Описание
COMFAST CF-XR11 V2.7.2 has a command injection vulnerability in function sub_424CB4. Attackers can send POST request messages to /usr/bin/webmgnt and inject commands into parameter iface.
Ссылки
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:comfast:cf-xr11_firmware:2.7.2:*:*:*:*:*:*:*
cpe:2.3:h:comfast:cf-xr11:-:*:*:*:*:*:*:*
EPSS
Процентиль: 97%
0.38954
Средний
9.8 Critical
CVSS3
Дефекты
CWE-77
CWE-94
Связанные уязвимости
CVSS3: 9.8
github
больше 1 года назад
COMFAST CF-XR11 V2.7.2 has a command injection vulnerability in function sub_424CB4. Attackers can send POST request messages to /usr/bin/webmgnt and inject commands into parameter iface.
EPSS
Процентиль: 97%
0.38954
Средний
9.8 Critical
CVSS3
Дефекты
CWE-77
CWE-94