V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-32349
CVE
Высокий

Версия 00.07.03.4 и более ранние версии прошивки маршрутизатора RUT от Teltonika содержат утилиту дампа пакетов, которая содержит надлежащу…

CVSS
8.8
Высокий
EPSS
0.01
p57
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Версия 00.07.03.4 и более ранние версии прошивки маршрутизатора RUT от Teltonika содержат утилиту дампа пакетов, которая содержит надлежащую проверку параметров фильтра. Однако переменные для проверок валидации хранятся во внешнем файле конфигурации. Аутентифицированный злоумышленник может использовать раскрытую утилиту конфигурации UCI для изменения этих переменных и включения вредоносных параметров в утилите дампа, что может привести к произвольному выполнению кода.

Теги · CWE
CWE-15
CAPEC-13
CAPEC-69
CAPEC-76
CAPEC-77
CAPEC-146
CAPEC-176
CAPEC-203
CAPEC-270
CAPEC-271
CAPEC-579
Затронутые продукты
Rut200_firmwareRut240_firmwareRut241_firmwareRut300_firmwareRut360_firmwareRut901_firmwareRut950_firmwareRut951_firmwareRut955_firmwareRut956_firmwareRutx08_firmwareRutx09_firmwareRutx10_firmwareRutx11_firmwareRutx12_firmwareRutx14_firmwareRutx50_firmwareRutxr1_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.010 · p57
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
rut200_firmware*Отслеживается
rut240_firmware*Отслеживается
rut241_firmware*Отслеживается
rut300_firmware*Отслеживается
rut360_firmware*Отслеживается
rut901_firmware*Отслеживается
rut950_firmware*Отслеживается
rut951_firmware*Отслеживается
rut955_firmware*Отслеживается
rut956_firmware*Отслеживается
rutx08_firmware*Отслеживается
rutx09_firmware*Отслеживается
rutx10_firmware*Отслеживается
rutx11_firmware*Отслеживается
rutx12_firmware*Отслеживается
rutx14_firmware*Отслеживается
rutx50_firmware*Отслеживается
rutxr1_firmware*Отслеживается
Источники данных
CVE