Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-58338

Опубликовано: 30 дек. 2025
Источник: nvd
CVSS3: 10
EPSS Низкий

Описание

Anevia Flamingo XL 3.2.9 contains a restricted shell vulnerability that allows remote attackers to escape the sandboxed environment through the traceroute command. Attackers can exploit the traceroute command to inject shell commands and gain full root access to the device by bypassing the restricted login environment.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:ateme:flamingo_xl_firmware:3.2.9:*:*:*:*:*:*:*
cpe:2.3:h:ateme:flamingo_xl:-:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00123
Низкий

10 Critical

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 9.8
github
около 1 месяца назад

Anevia Flamingo XL 3.2.9 contains a restricted shell vulnerability that allows remote attackers to escape the sandboxed environment through the traceroute command. Attackers can exploit the traceroute command to inject shell commands and gain full root access to the device by bypassing the restricted login environment.

CVSS3: 7.2
fstec
почти 3 года назад

Уязвимость микропрограммного обеспечения IPTV-станций Flamingo XL, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти защитный механизм песочницы, повысить свои привилегии и выполнить произвольные команды

EPSS

Процентиль: 32%
0.00123
Низкий

10 Critical

CVSS3

Дефекты

CWE-78
CWE-78