Логотип exploitDog
bind:CVE-2016-10372
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2016-10372

Количество 3

Количество 3

nvd логотип

CVE-2016-10372

больше 8 лет назад

The Eir D1000 modem does not properly restrict the TR-064 protocol, which allows remote attackers to execute arbitrary commands via TCP port 7547, as demonstrated by opening WAN access to TCP port 80, retrieving the login password (which defaults to the Wi-Fi password), and using the NewNTPServer feature.

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-84jm-8434-c983

больше 3 лет назад

The Eir D1000 modem does not properly restrict the TR-064 protocol, which allows remote attackers to execute arbitrary commands via TCP port 7547, as demonstrated by opening WAN access to TCP port 80, retrieving the login password (which defaults to the Wi-Fi password), and using the NewNTPServer feature.

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2017-02234

больше 9 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора Zyxel Eir D1000, связанная с недостатками разграничения доступа к протоколу TR-064, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2016-10372

The Eir D1000 modem does not properly restrict the TR-064 protocol, which allows remote attackers to execute arbitrary commands via TCP port 7547, as demonstrated by opening WAN access to TCP port 80, retrieving the login password (which defaults to the Wi-Fi password), and using the NewNTPServer feature.

CVSS3: 9.8
93%
Критический
больше 8 лет назад
github логотип
GHSA-84jm-8434-c983

The Eir D1000 modem does not properly restrict the TR-064 protocol, which allows remote attackers to execute arbitrary commands via TCP port 7547, as demonstrated by opening WAN access to TCP port 80, retrieving the login password (which defaults to the Wi-Fi password), and using the NewNTPServer feature.

CVSS3: 9.8
93%
Критический
больше 3 лет назад
fstec логотип
BDU:2017-02234

Уязвимость микропрограммного обеспечения маршрутизатора Zyxel Eir D1000, связанная с недостатками разграничения доступа к протоколу TR-064, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
93%
Критический
больше 9 лет назад

Уязвимостей на страницу