CVE202123147

介质

描述性

NetgearNighthawkR6700版1.0.4.120没有足够保护UART控制台恶意操作器实际访问设备后,能通过串行连接连接UART端口并执行命令作为root用户而不认证

引用

//www.yyueer.com/security/research/tra-2021-57

细节

发布 :2021-12-30

风险信息

CVSS v2

基础评分 :7.2

向量 :CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

严重性 :高位

CVSSv3

基础评分 :6.8

向量 :CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

严重性 :中度

Baidu
map