Проблема в конечной точке reset_pj.cgi Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 позволяет неавторизованным злоумышленникам выполнять произвольные команды посредством предоставления созданного GET-запроса.
Показать оригинальное описание (EN)
An issue in the reset_pj.cgi endpoint of Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 allows unauthorized attackers to execute arbitrary commands via supplying a crafted GET request.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Weintek Easyweb
cpe:2.3:a:weintek:easyweb:2.1.53:*:*:*:*:*:*:*
|
— | — |
|
Weintek Cmt-3072xh2_Firmware
cpe:2.3:o:weintek:cmt-3072xh2_firmware:20231011:*:*:*:*:*:*:*
|
— | — |
|
Weintek Cmt-3072xh2
cpe:2.3:h:weintek:cmt-3072xh2:-:*:*:*:*:*:*:*
|
— | — |