In Weintek's cMT3000 HMI Web CGI device, an anonymous attacker can execute arbitrary commands after login to the device.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HWeintek Cmt3071
HWWeintekwszystkie wersjeWeintek Cmt3071 Firmware
OSWeintek< 20210220Weintek Cmt3072
HWWeintekwszystkie wersjeWeintek Cmt3072 Firmware
OSWeintek< 20210220Weintek Cmt3090
HWWeintekwszystkie wersjeWeintek Cmt3090 Firmware
OSWeintek< 20210220Weintek Cmt3103
HWWeintekwszystkie wersjeWeintek Cmt3103 Firmware
OSWeintek< 20210220Weintek Cmt3151
HWWeintekwszystkie wersjeWeintek Cmt3151 Firmware
OSWeintek< 20210220Weintek Cmt Fhd
HWWeintekwszystkie wersjeWeintek Cmt Fhd Firmware
OSWeintek< 20210212Weintek Cmt Hdm
HWWeintekwszystkie wersjeWeintek Cmt Hdm Firmware
OSWeintek< 20210206
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Command Injection
Powiązane podatności
CVE-2023-38584CRITICAL9.8PL ✓ten sam produkt
Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia
CVE-2023-43492CRITICAL9.8PL ✓ten sam produkt
Stack-based buffer overflow w Weintek cMT3000 HMI — pominięcie uwierzytelnienia
CVE-2021-27442CRITICAL9.4PL ✓ten sam produkt
XSS w urządzeniach Weintek cMT — wstrzyknięcie złośliwego kodu JavaScript
CVE-2021-27444CRITICAL9.8PL ✓ten sam produkt
Weintek cMT — Auth Bypass umożliwiający zdalny dostęp i działania administracyjne
CVE-2021-27446CRITICAL10.0PL ✓ten sam produkt
Code injection z uprawnieniami root w urządzeniach Weintek cMT