OpenNDS, as used in Sierra Wireless ALEOS before 4.17.0.12 and other products, allows remote attackers to cause a denial of service (NULL pointer dereference, daemon crash, and Captive Portal outage) via a GET request to /opennds_auth/ that lacks a custom query string parameter and client-token.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HSierrawireless Aleos
OSSierrawireless< 4.17.0.12Sierrawireless Lx40
HWSierrawirelesswszystkie wersjeSierrawireless Lx60
HWSierrawirelesswszystkie wersjeSierrawireless Mp70
HWSierrawirelesswszystkie wersjeSierrawireless Rv50x
HWSierrawirelesswszystkie wersjeSierrawireless Rv55
HWSierrawirelesswszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje
Powiązane podatności
CVE-2019-11851CRITICAL9.8PL ✓ten sam produkt
Buffer overflow w usłudze ACENet Sierra Wireless ALEOS umożliwia RCE
CVE-2019-11857CRITICAL9.1PL ✓ten sam produkt
Brak sanityzacji danych wejściowych w AceManager — Sierra Wireless ALEOS
CVE-2018-10251CRITICAL9.8PL ✓ten sam produkt
RCE w routerach Sierra Wireless AirLink — wykonanie kodu z uprawnieniami root
CVE-2018-4063HIGH8.8⚠ KEVten sam produkt
An exploitable remote code execution vulnerability exists in the upload.cgi functionality of Sierra Wireless A...
CVE-2023-40459HIGH7.5ten sam produkt
The ACEManager component of ALEOS 4.16 and earlier does not adequately perform input sanitization dur...