CVE-2024-12856

Оценки

EPSS

0.739средний73.9%
0%20%40%60%80%100%

Процентиль: 73.9%

CVSS

7.2высокий3.x
0246810

Оценка CVSS: 7.2/10

Все оценки CVSS

CVSS 3.x
7.2

Вектор: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Описание

Модели маршрутизаторов Four-Faith F3x24 и F3x36 подвержены уязвимости внедрения команд операционной системы (ОС). По крайней мере, версия прошивки 2.0 позволяет аутентифицированным и удаленным злоумышленникам выполнять произвольные команды ОС через HTTP при изменении системного времени через apply.cgi. Кроме того, эта версия прошивки имеет учетные данные по умолчанию, которые, если их не изменить, фактически превратят эту уязвимость в проблему неаутентифицированного и удаленного выполнения команд ОС.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

78CWE-78

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2024-12856

Источник: github-poc

URL: https://github.com/nu113d/CVE-2024-12856

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: *

Продукт: f3x24_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:four-faith:f3x24_firmware:2.0:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator": ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: f3x36_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:four-faith:f3x36_firmware:2.0:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator": ...

Источник: nvd

Конец списка