Логотип exploitDog
bind:CVE-2024-37570
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-37570

Количество 3

Количество 3

nvd логотип

CVE-2024-37570

больше 1 года назад

On Mitel 6869i 4.5.0.41 devices, the Manual Firmware Update (upgrade.html) page does not perform sanitization on the username and path parameters (sent by an authenticated user) before appending flags to the busybox ftpget command. This leads to $() command execution.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-683h-wmfw-2p2m

больше 1 года назад

On Mitel 6869i 4.5.0.41 devices, the Manual Firmware Update (upgrade.html) page does not perform sanitization on the username and path parameters (sent by an authenticated user) before appending flags to the busybox ftpget command. This leads to $() command execution.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2024-10958

больше 1 года назад

Уязвимость микропрограммного обеспечения IP-телефонов Mitel 6869i, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-37570

On Mitel 6869i 4.5.0.41 devices, the Manual Firmware Update (upgrade.html) page does not perform sanitization on the username and path parameters (sent by an authenticated user) before appending flags to the busybox ftpget command. This leads to $() command execution.

CVSS3: 8.8
0%
Низкий
больше 1 года назад
github логотип
GHSA-683h-wmfw-2p2m

On Mitel 6869i 4.5.0.41 devices, the Manual Firmware Update (upgrade.html) page does not perform sanitization on the username and path parameters (sent by an authenticated user) before appending flags to the busybox ftpget command. This leads to $() command execution.

CVSS3: 8.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-10958

Уязвимость микропрограммного обеспечения IP-телефонов Mitel 6869i, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8.8
0%
Низкий
больше 1 года назад

Уязвимостей на страницу