CVE-2019-19824

Оценки

EPSS

0.902высокий90.2%
0%20%40%60%80%100%

Процентиль: 90.2%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
9.0

Вектор: AV:N/AC:L/Au:S/C:C/I:C/A:C

Описание

На определенных маршрутизаторах на основе TOTOLINK Realtek SDK аутентифицированный злоумышленник может выполнять произвольные команды ОС через параметр sysCmd в URI boafrm/formSysCmd, даже если графический интерфейс (syscmd.htm) недоступен. Это позволяет получить полный контроль над внутренними компонентами устройства. Это затрагивает A3002RU до 2.0.0, A702R до 2.1.3, N301RT до 2.1.6, N302R до 3.4.0, N300RT до 3.4.0, N200RE до 4.0.0, N150RT до 3.4.0, N100RE до 3.4.0 и N302RE 2.0.2.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-78

Уязвимое ПО (8)

Тип: Конфигурация

Поставщик: *

Продукт: a3002ru_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:totolink:a3002ru_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "2.0.0",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: a702r_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:totolink:a702r_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "2.1.3",          "vulnerable": true...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: n100re_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:totolink:n100re_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "3.4.0",          "vulnerable": tru...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: n150rt_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:totolink:n150rt_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "3.4.0",          "vulnerable": tru...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: n200re_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:totolink:n200re_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "4.0.0",          "vulnerable": tru...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: n300rt_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:totolink:n300rt_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "3.4.0",          "vulnerable": tru...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: n301rt_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:totolink:n301rt_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "2.1.6",          "vulnerable": tru...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: n302r_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:totolink:n302r_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "3.4.0",          "vulnerable": true...

Источник: nvd

Конец списка