Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-29062

Опубликовано: 02 апр. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

An issue in BL-AC2100 <=V1.0.4 allows a remote attacker to execute arbitrary code via the time1 and time2 parameters in the set_LimitClient_cfg of the goahead webservice.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:lb-link:bl-ac2100_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.4 (включая)
cpe:2.3:h:lb-link:bl-ac2100:-:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04957
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
github
10 месяцев назад

An issue in BL-AC2100 <=V1.0.4 allows a remote attacker to execute arbitrary code via the time1 and time2 parameters in the set_LimitClient_cfg of the goahead webservice.

EPSS

Процентиль: 89%
0.04957
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77