Π›ΠΎΠ³ΠΎΡ‚ΠΈΠΏ exploitDog
Консоль
Π›ΠΎΠ³ΠΎΡ‚ΠΈΠΏ exploitDog

exploitDog

ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ 3

ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ 3

nvd Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏ

CVE-2024-13871

большС 1 года назад

A command injection vulnerability exists in the /check_image_and_trigger_recoveryΒ API endpoint of Bitdefender Box 1 (firmware version 1.3.11.490). This flaw allows an unauthenticated, network-adjacent attacker to execute arbitrary commands on the device, potentially leading to full remote code execution (RCE).

CVSS3: 8.8
EPSS: Низкий
github Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏ

GHSA-wcgf-jq4h-mg8f

большС 1 года назад

A command injection vulnerability exists in the /check_image_and_trigger_recoveryΒ API endpoint of Bitdefender Box 1 (firmware version 1.3.11.490). This flaw allows an unauthenticated, network-adjacent attacker to execute arbitrary commands on the device, potentially leading to full remote code execution (RCE).

CVSS3: 8.8
EPSS: Низкий
fstec Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏ

BDU:2025-03183

большС 1 года назад

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ устройства для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΈΠ±ΠΎΡ€ΠΎΠ² ΠΈ Π³Π°Π΄ΠΆΠ΅Ρ‚ΠΎΠ² Bitdefender BOX 1, связанная с нСпринятиСм ΠΌΠ΅Ρ€ ΠΏΠΎ очисткС Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰Π΅ΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŽ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹

CVSS3: 9.6
EPSS: Низкий

УязвимостСй Π½Π° страницу

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ
CVSS
EPSS
ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ΠΎ
nvd Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏ
CVE-2024-13871

A command injection vulnerability exists in the /check_image_and_trigger_recoveryΒ API endpoint of Bitdefender Box 1 (firmware version 1.3.11.490). This flaw allows an unauthenticated, network-adjacent attacker to execute arbitrary commands on the device, potentially leading to full remote code execution (RCE).

CVSS3: 8.8
1%
Низкий
большС 1 года назад
github Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏ
GHSA-wcgf-jq4h-mg8f

A command injection vulnerability exists in the /check_image_and_trigger_recoveryΒ API endpoint of Bitdefender Box 1 (firmware version 1.3.11.490). This flaw allows an unauthenticated, network-adjacent attacker to execute arbitrary commands on the device, potentially leading to full remote code execution (RCE).

CVSS3: 8.8
1%
Низкий
большС 1 года назад
fstec Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏ
BDU:2025-03183

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ устройства для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΈΠ±ΠΎΡ€ΠΎΠ² ΠΈ Π³Π°Π΄ΠΆΠ΅Ρ‚ΠΎΠ² Bitdefender BOX 1, связанная с нСпринятиСм ΠΌΠ΅Ρ€ ΠΏΠΎ очисткС Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰Π΅ΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŽ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹

CVSS3: 9.6
1%
Низкий
большС 1 года назад

УязвимостСй Π½Π° страницу

exploitDog - КомплСксноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ для обнаруТСния, ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈ устранСния уязвимостСй.