CVE-2011-4501Критический
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Реализация UPnP IGD в Edimax EdiLinux на Edimax BR-6104K с прошивкой до 3.25, Edimax 6114Wg, Canyon-Tech CN-WF51…
CVSS
10.0
Критический
EPSS
0.06
p90
Опубликовано
2011-01-01
Обновлено
2011-01-01
Описание
Реализация UPnP IGD в Edimax EdiLinux на Edimax BR-6104K с прошивкой до 3.25, Edimax 6114Wg, Canyon-Tech CN-WF512 с прошивкой 1.83, Canyon-Tech CN-WF514 с прошивкой 2.08, Sitecom WL-153 с прошивкой до 1.39 и Sweex LB000021 с прошивкой 3.15 позволяет удаленным злоумышленникам устанавливать произвольные сопоставления портов, отправляя действие UPnP AddPortMapping в SOAP-запросе к интерфейсу WAN, что связано с уязвимостью "внешней переадресации".
Теги · CWE
CWE-16
CWE-16КатегорияObsolete
Конфигурация
Слабости в данной категории, как правило, привносятся на этапе конфигурирования программного обеспечения.
https://cwe.mitre.org/data/definitions/16.html →Открыть в коллекции CWE →Затронутые продукты
6114wg6114wg_router_firmwareBr-6104kBr-6104k_router_firmwareCn-wf512Cn-wf512_router_firmwareCn-wf514Cn-wf514_router_firmwareLb000021Lb000021_router_firmwareWl-153Wl-153_router_firmware
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2011-01-01
Опубликована
2011-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.056 · p90
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
| Продукт | Вендор | Статус |
|---|---|---|
| 6114wg | * | Отслеживается |
| 6114wg_router_firmware | * | Отслеживается |
| br-6104k | * | Отслеживается |
| br-6104k_router_firmware | * | Отслеживается |
| cn-wf512 | * | Отслеживается |
| cn-wf512_router_firmware | * | Отслеживается |
| cn-wf514 | * | Отслеживается |
| cn-wf514_router_firmware | * | Отслеживается |
| lb000021 | * | Отслеживается |
| lb000021_router_firmware | * | Отслеживается |
| wl-153 | * | Отслеживается |
| wl-153_router_firmware | * | Отслеживается |
Источники данных
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →