V
Сканер-ВСкаталог уязвимостей · v4.2
CVE-2007-5419
CVE
Критический

Маршрутизатор 3Com 3CRWER100-75 с программным обеспечением 1.2.10ww, при включении до…

CVSS
10.0
Критический
EPSS
0.01
p73
Опубликовано
2007-01-01
Обновлено
2007-01-01
Описание

Маршрутизатор 3Com 3CRWER100-75 с программным обеспечением 1.2.10ww, при включении дополнительного виртуального сервера, настраивает этот сервер для приема всех исходных IP-адресов на внешнем (Интернет) интерфейсе, если пользователь не выберет другие параметры, что может подвергнуть маршрутизатор непреднамеренному входящему трафику от удаленных злоумышленников, как продемонстрировано настройкой виртуального сервера на порту 80, что позволяет удаленным злоумышленникам получить доступ к веб-интерфейсу управления.

Теги · CWE
CWE-16
Затронутые продукты
3crwe554g72t
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2007-01-01
Опубликована
2007-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.008 · p73
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
3crwe554g72t*Отслеживается
Источники данных
CVE