Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-12856

Опубликовано: 27 дек. 2024
Источник: nvd
CVSS3: 7.2
EPSS Высокий

Описание

The Four-Faith router models F3x24 and F3x36 are affected by an operating system (OS) command injection vulnerability. At least firmware version 2.0 allows authenticated and remote attackers to execute arbitrary OS commands over HTTP when modifying the system time via apply.cgi. Additionally, this firmware version has default credentials which, if not changed, would effectively change this vulnerability into an unauthenticated and remote OS command execution issue.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:four-faith:f3x36_firmware:2.0:*:*:*:*:*:*:*
cpe:2.3:h:four-faith:f3x36:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:four-faith:f3x24_firmware:2.0:*:*:*:*:*:*:*
cpe:2.3:h:four-faith:f3x24:-:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.70041
Высокий

7.2 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.2
github
около 1 года назад

The Four-Faith router models F3x24 and F3x36 are affected by an operating system (OS) command injection vulnerability. At least firmware version 2.0 allows authenticated and remote attackers to execute arbitrary OS commands over HTTP when modifying the system time via apply.cgi. Additionally, this firmware version has default credentials which, if not changed, would effectively change this vulnerability into an unauthenticated and remote OS command execution issue.

CVSS3: 7.2
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения маршрутизаторов Four-Faith F3x24, Four-Faith F3x36, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 99%
0.70041
Высокий

7.2 High

CVSS3

Дефекты

CWE-78