V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-20601
CVE
Высокий

Уязвимость неправильной проверки ввода в моделях GT27 серии GOT2000 всех версий, моделях GT25 серии GOT2000 всех версий, моделях GT23 серии…

CVSS
7.5
Высокий
EPSS
0.02
p80
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость неправильной проверки ввода в моделях GT27 серии GOT2000 всех версий, моделях GT25 серии GOT2000 всех версий, моделях GT23 серии GOT2000 всех версий, моделях GT21 серии GOT2000 всех версий, моделях GS21 серии GOT SIMPLE всех версий и GT SoftGOT2000 всех версий позволяет удаленному неаутентифицированному злоумышленнику записать значение, превышающее настроенный предел диапазона ввода, отправив вредоносный пакет для перезаписи значения устройства. В результате это может повлиять на работу системы, например, вызвать неисправность.

Теги · CWE
Без аутентификации
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
Got2000_gt2103-pmbd_firmwareGot2000_gt2103-pmbds2_firmwareGot2000_gt2103-pmbds_firmwareGot2000_gt2103-pmbls_firmwareGot2000_gt2104-rtbd_firmwareGot2000_gt2107-wtbd_firmwareGot2000_gt2308-vtba_firmwareGot2000_gt2308-vtbd_firmwareGot2000_gt2310-vtba_firmwareGot2000_gt2310-vtbd_firmwareGot2000_gt2505-vtbd_firmwareGot2000_gt2505hs-vtbd_firmwareGot2000_gt2506hs-vtbd_firmwareGot2000_gt2507-wtbd_firmwareGot2000_gt2507-wtsd_firmwareGot2000_gt2507t-wtsd_firmwareGot2000_gt2508-vtba_firmwareGot2000_gt2508-vtbd_firmwareGot2000_gt2508-vtwa_firmwareGot2000_gt2508-vtwd_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.023 · p80
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
got2000_gt2103-pmbd_firmware*Отслеживается
got2000_gt2103-pmbds2_firmware*Отслеживается
got2000_gt2103-pmbds_firmware*Отслеживается
got2000_gt2103-pmbls_firmware*Отслеживается
got2000_gt2104-rtbd_firmware*Отслеживается
got2000_gt2107-wtbd_firmware*Отслеживается
got2000_gt2308-vtba_firmware*Отслеживается
got2000_gt2308-vtbd_firmware*Отслеживается
got2000_gt2310-vtba_firmware*Отслеживается
got2000_gt2310-vtbd_firmware*Отслеживается
got2000_gt2505-vtbd_firmware*Отслеживается
got2000_gt2505hs-vtbd_firmware*Отслеживается
got2000_gt2506hs-vtbd_firmware*Отслеживается
got2000_gt2507-wtbd_firmware*Отслеживается
got2000_gt2507-wtsd_firmware*Отслеживается
got2000_gt2507t-wtsd_firmware*Отслеживается
got2000_gt2508-vtba_firmware*Отслеживается
got2000_gt2508-vtbd_firmware*Отслеживается
got2000_gt2508-vtwa_firmware*Отслеживается
got2000_gt2508-vtwd_firmware*Отслеживается
Показаны первые 20 из 50
Источники данных
CVE