CVE-2018-20377
Устройства Orange Livebox 00.96.320S позволяют удалённым злоумышленникам обнаруживать учётные данные Wi-Fi через /get_getnetworkconf.cgi на порту 8080, что...
- Опубликовано
- 23 дек. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 5 авг. 2026 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 92,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Устройства Orange Livebox 00.96.320S позволяют удалённым злоумышленникам обнаруживать учётные данные Wi-Fi через /get_getnetworkconf.cgi на порту 8080, что приводит к полному контролю, если пароль администратора совпадает с паролем Wi-Fi или имеет значение администратора по умолчанию. Это связано с прошивкой 01.11.2017-11:43:44, Boot v0.70.03, Modem 5.4.1.10.1.1A, Hardware 02 и Arcadyan ARV7519RW22-A-L T VR9 1.2.
Источники
1- LIVEBOX-0DAYЭксплойт
CVE-2018-20377; 20575; 20576; 20577 Множественные уязвимости безопасности, затрагивающие последнюю версию прошивки модемов ORANGE Livebox.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.