CVE-2019-6441
高公開済み
Shenzhen Coship の RT3050 4.0.0.40、RT3052 4.0.0.48、RT7620 10.0.0.49、WM3300 5.0.0.54、および WM3300 5.0.0.55...
- 公開済み
- 2019/03/19
- 更新済み
- 2024/08/04
- CNA の割り当て
- mitre
- 観察された証拠
- 2019/01/16
プライマリ CVSS
10.0/ 10高
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C38.2%
中 · 今後 30 日間
- パーセンタイル
- 98.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Shenzhen Coship の RT3050 4.0.0.40、RT3052 4.0.0.48、RT7620 10.0.0.49、WM3300 5.0.0.54、および WM3300 5.0.0.55 デバイスで問題が発見されました。ルーターのパスワードリセット機能には、現在のパスワードに対するバックエンド検証がなく、いかなる種類の認証も必要としません。攻撃者は、ルーターの apply.cgi ファイルに POST リクエストを送信することで、ルーターの管理者ユーザー名とパスワードを変更できます。
ソース
1Adithyan AK · hardware · 2019/01/16
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。