Логотип exploitDog
bind:CVE-2018-10562
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2018-10562

Количество 3

Количество 3

nvd логотип

CVE-2018-10562

почти 8 лет назад

An issue was discovered on Dasan GPON home routers. Command Injection can occur via the dest_host parameter in a diag_action=ping request to a GponForm/diag_Form URI. Because the router saves ping results in /tmp and transmits them to the user when the user revisits /diag.html, it's quite simple to execute commands and retrieve their output.

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-6x97-cqx6-mvmq

больше 3 лет назад

An issue was discovered on Dasan GPON home routers. Command Injection can occur via the dest_host parameter in a diag_action=ping request to a GponForm/diag_Form URI. Because the router saves ping results in /tmp and transmits them to the user when the user revisits /diag.html, it's quite simple to execute commands and retrieve their output.

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2019-01222

почти 8 лет назад

Уязимость микропрограммного обеспечения маршрутизатора Dasan GPON, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнять произвольные действия с привилегиями администратора

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2018-10562

An issue was discovered on Dasan GPON home routers. Command Injection can occur via the dest_host parameter in a diag_action=ping request to a GponForm/diag_Form URI. Because the router saves ping results in /tmp and transmits them to the user when the user revisits /diag.html, it's quite simple to execute commands and retrieve their output.

CVSS3: 9.8
94%
Критический
почти 8 лет назад
github логотип
GHSA-6x97-cqx6-mvmq

An issue was discovered on Dasan GPON home routers. Command Injection can occur via the dest_host parameter in a diag_action=ping request to a GponForm/diag_Form URI. Because the router saves ping results in /tmp and transmits them to the user when the user revisits /diag.html, it's quite simple to execute commands and retrieve their output.

CVSS3: 9.8
94%
Критический
больше 3 лет назад
fstec логотип
BDU:2019-01222

Уязимость микропрограммного обеспечения маршрутизатора Dasan GPON, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнять произвольные действия с привилегиями администратора

CVSS3: 9.8
94%
Критический
почти 8 лет назад

Уязвимостей на страницу