Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-56837

Опубликовано: 09 дек. 2025
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

A vulnerability has been identified in RUGGEDCOM ROX II family (All versions < V2.17.0). Due to the insufficient validation during the installation and load of certain configuration files of the affected device, an attacker could spawn a reverse shell and gain root access on the affected system.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:siemens:ruggedcom_rox_ii_firmware:*:*:*:*:*:*:*:*
Версия до 2.17.0 (исключая)
cpe:2.3:h:siemens:ruggedcom_rox_ii:-:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.0006
Низкий

7.2 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.2
github
9 дней назад

A vulnerability has been identified in RUGGEDCOM ROX II family (All versions < V2.17.0). Due to the insufficient validation during the installation and load of certain configuration files of the affected device, an attacker could spawn a reverse shell and gain root access on the affected system.

CVSS3: 7.2
fstec
9 дней назад

Уязвимость микропрограммного обеспечения платформ маршрутизации и коммутации RUGGEDCOM ROX II, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 19%
0.0006
Низкий

7.2 High

CVSS3

Дефекты

CWE-77