CVE-2017-20223

CRITICAL CVSS 4.0: 9,3 EPSS 0.02%
Обновлено 16 марта 2026
Telesquare
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Telesquare
Публичный эксплойт Да

Прошивка маршрутизатора Telesquare SKT LTE SDT-CS3B1 версии 1.2.0 содержит небезопасную уязвимость прямой ссылки на объект, которая позволяет злоумышленникам обходить авторизацию и получать доступ к ресурсам путем манипулирования входными параметрами, введенными пользователем. Злоумышленники могут напрямую ссылаться на объекты в системе для получения конфиденциальной информации и доступа к функциям без надлежащего контроля доступа.

Показать оригинальное описание (EN)

Telesquare SKT LTE Router SDT-CS3B1 firmware version 1.2.0 contains an insecure direct object reference vulnerability that allows attackers to bypass authorization and access resources by manipulating user-supplied input parameters. Attackers can directly reference objects in the system to retrieve sensitive information and access functionalities without proper access controls.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0