V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-20716
CVE
Критический

Скрытая функциональность во многих сетевых устройствах Buffalo (прошивка BHR-4RV версии 2.55 и более ранние, прошивка FS-G54 версии 2.04 и …

CVSS
9.8
Критический
EPSS
0.03
p86
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Скрытая функциональность во многих сетевых устройствах Buffalo (прошивка BHR-4RV версии 2.55 и более ранние, прошивка FS-G54 версии 2.04 и более ранние, прошивка WBR2-B11 версии 2.32 и более ранние, прошивка WBR2-G54 версии 2.32 и более ранние, прошивка WBR2-G54-KD версии 2.32 и более ранние, прошивка WBR-B11 версии 2.23 и более ранние, прошивка WBR-G54 версии 2.23 и более ранние, прошивка WBR-G54L версии 2.20 и более ранние, прошивка WHR2-A54G54 версии 2.25 и более ранние, прошивка WHR2-G54 версии 2.23 и более ранние, прошивка WHR2-G54V версии 2.55 и более ранние, прошивка WHR3-AG54 версии 2.23 и более ранние, прошивка WHR-G54 версии 2.16 и более ранние, прошивка WHR-G54-NF версии 2.10 и более ранние, прошивка WLA2-G54 версии 2.24 и более ранние, прошивка WLA2-G54C версии 2.24 и более ранние, прошивка WLA-B11 версии 2.20 и более ранние, прошивка WLA-G54 версии 2.20 и более ранние, прошивка WLA-G54C версии 2.20 и более ранние, прошивка WLAH-A54G54 версии 2.54 и более ранние, прошивка WLAH-AM54G54 версии 2.54 и более ранние, прошивка WLAH-G54 версии 2.54 и более ранние, прошивка WLI2-TX1-AG54 версии 2.53 и более ранние, прошивка WLI2-TX1-AMG54 версии 2.53 и более ранние, прошивка WLI2-TX1-G54 версии 2.20 и более ранние, прошивка WLI3-TX1-AMG54 версии 2.53 и более ранние, прошивка WLI3-TX1-G54 версии 2.53 и более ранние, прошивка WLI-T1-B11 версии 2.20 и более ранние, прошивка WLI-TX1-G54 версии 2.20 и более ранние, прошивка WVR-G54-NF версии 2.02 и более ранние, прошивка WZR-G108 версии 2.41 и более ранние, прошивка WZR-G54 версии 2.41 и более ранние, прошивка WZR-HP-G54 версии 2.41 и более ранние, прошивка WZR-RS-G54 версии 2.55 и более ранние и прошивка WZR-RS-G54HP версии 2.55 и более ранние) позволяет удаленному злоумышленнику включить отладочную опцию и выполнять произвольный код или команды ОС, изменять конфигурацию и вызывать отказ в обслуживании (DoS).

Теги · CWE
Без аутентификации
Затронутые продукты
Bhr-4rv_firmwareFs-g54_firmwareWbr-b11_firmwareWbr-g54_firmwareWbr-g54l_firmwareWbr2-b11_firmwareWbr2-g54-kd_firmwareWbr2-g54_firmwareWhr-g54-nf_firmwareWhr-g54_firmwareWhr2-a54g54_firmwareWhr2-g54_firmwareWhr2-g54v_firmwareWhr3-ag54_firmwareWla-b11_firmwareWla-g54_firmwareWla-g54c_firmwareWla2-g54_firmwareWla2-g54c_firmwareWlah-a54g54_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.032 · p86
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
bhr-4rv_firmware*Отслеживается
fs-g54_firmware*Отслеживается
wbr-b11_firmware*Отслеживается
wbr-g54_firmware*Отслеживается
wbr-g54l_firmware*Отслеживается
wbr2-b11_firmware*Отслеживается
wbr2-g54-kd_firmware*Отслеживается
wbr2-g54_firmware*Отслеживается
whr-g54-nf_firmware*Отслеживается
whr-g54_firmware*Отслеживается
whr2-a54g54_firmware*Отслеживается
whr2-g54_firmware*Отслеживается
whr2-g54v_firmware*Отслеживается
whr3-ag54_firmware*Отслеживается
wla-b11_firmware*Отслеживается
wla-g54_firmware*Отслеживается
wla-g54c_firmware*Отслеживается
wla2-g54_firmware*Отслеживается
wla2-g54c_firmware*Отслеживается
wlah-a54g54_firmware*Отслеживается
Показаны первые 20 из 35
Источники данных
CVE