Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-9643

Опубликовано: 04 фев. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

The Four-Faith F3x36 router using firmware v2.0.0 is vulnerable to authentication bypass due to hard-coded credentials in the administrative web server. An attacker with knowledge of the credentials can gain administrative access via crafted HTTP requests. This issue appears similar to CVE-2023-32645.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:four-faith:f3x36_firmware:2.0:*:*:*:*:*:*:*
cpe:2.3:h:four-faith:f3x36:-:*:*:*:*:*:*:*

EPSS

Процентиль: 34%
0.0014
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-489
CWE-798

Связанные уязвимости

CVSS3: 9.8
github
около 1 года назад

The Four-Faith F3x36 router using firmware v2.0.0 is vulnerable to authentication bypass due to hard-coded credentials in the administrative web server. An attacker with knowledge of the credentials can gain administrative access via crafted HTTP requests. This issue appears similar to CVE-2023-32645.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения маршрутизаторов Four-Faith F3x36, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 34%
0.0014
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-489
CWE-798