CVE-2020-24365
Se detectó un problema en los dispositivos Gemtek WRTM-127ACN versiones 01.01.02.141 y WRTM-127x9 versión 01.01.02.127. La página de red Monitor Diagnostic...
- Publicado
- 24 sept 2020
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 19 nov 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 95,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se detectó un problema en los dispositivos Gemtek WRTM-127ACN versiones 01.01.02.141 y WRTM-127x9 versión 01.01.02.127. La página de red Monitor Diagnostic permite a un atacante autenticado ejecutar un comando directamente sobre la máquina de destino. Los comandos son ejecutados como usuario root (uid 0). (Incluso si es requerido un inicio de sesión, la mayoría de los enrutadores se quedan con las credenciales predeterminadas).
Fuentes
1Gabriele Zuddas · cgi · 19 nov 2020
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.