Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31728

Опубликовано: 17 фев. 2024
Источник: nvd
CVSS3: 7
EPSS Низкий

Описание

Teltonika RUT240 devices with firmware before 07.04.2, when bridge mode is used, sometimes make SSH and HTTP services available on the IPv6 WAN interface even though the UI shows that they are only available on the LAN interface.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:teltonika-networks:rut240_firmware:*:*:*:*:*:*:*:*
Версия до 00.07.04.2 (исключая)
cpe:2.3:h:teltonika-networks:rut240:-:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.0002
Низкий

7 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7
github
почти 2 года назад

Teltonika RUT240 devices with firmware before 07.04.2, when bridge mode is used, sometimes make SSH and HTTP services available on the IPv6 WAN interface even though the UI shows that they are only available on the LAN interface.

CVSS3: 9.1
fstec
почти 2 года назад

Уязвимость микропрограммного обеспечения маршрутизаторов Teltonika RUT240, связанная с неправильным контролем доступа, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к интерфейсу IPv6 WAN

EPSS

Процентиль: 5%
0.0002
Низкий

7 High

CVSS3

Дефекты

NVD-CWE-noinfo