CVE-2017-20234

CRITICAL CVSS 4.0: 9,3 EPSS 0.01%
Обновлено 7 апреля 2026
GarrettCom
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-798 (Жёстко заданные учётные данные)
Поставщик GarrettCom
Публичный эксплойт Нет

Управляемые коммутаторы GarrettCom Magnum 6K и 10K содержат уязвимость обхода аутентификации, которая позволяет неаутентифицированным злоумышленникам получить несанкционированный доступ, используя жестко закодированную строку в механизме аутентификации. Злоумышленники могут обойти контроль входа в систему и получить доступ к административным функциям и конфиденциальной конфигурации коммутатора без действительных учетных данных.

Показать оригинальное описание (EN)

GarrettCom Magnum 6K and 10K managed switches contain an authentication bypass vulnerability that allows unauthenticated attackers to gain unauthorized access by exploiting a hardcoded string in the authentication mechanism. Attackers can bypass login controls to access administrative functions and sensitive switch configuration without valid credentials.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0