An Improper Authentication vulnerability in Korenix JetNet TFTP allows abuse of this service. This issue affects JetNet devices older than firmware version 2024/01.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:NKorenix Jetnet 4508
HWKorenixwszystkie wersjeKorenix Jetnet 4508 Firmware
OSKorenix2.3Korenix Jetnet 4508f M
HWKorenixwszystkie wersjeKorenix Jetnet 4508f M Firmware
OSKorenix2.3Korenix Jetnet 4508f Mw
HWKorenixwszystkie wersjeKorenix Jetnet 4508f Mw Firmware
OSKorenix2.3Korenix Jetnet 4508f S
HWKorenixwszystkie wersjeKorenix Jetnet 4508f S Firmware
OSKorenix2.3Korenix Jetnet 4508f Sw
HWKorenixwszystkie wersjeKorenix Jetnet 4508f Sw Firmware
OSKorenix2.3Korenix Jetnet 4508if M
HWKorenixwszystkie wersjeKorenix Jetnet 4508if M Firmware
OSKorenix1.3Korenix Jetnet 4508if Mw
HWKorenixwszystkie wersjeKorenix Jetnet 4508if Mw Firmware
OSKorenix1.3Korenix Jetnet 4508if S
HWKorenixwszystkie wersjeKorenix Jetnet 4508if S Firmware
OSKorenix1.3Korenix Jetnet 4508if Sw
HWKorenixwszystkie wersjeKorenix Jetnet 4508if Sw Firmware
OSKorenix1.3Korenix Jetnet 4508i W
HWKorenixwszystkie wersjeKorenix Jetnet 4508i W Firmware
OSKorenix1.3Korenix Jetnet 4508 W
HWKorenixwszystkie wersjeKorenix Jetnet 4508 W Firmware
OSKorenix2.3Korenix Jetnet 5310g
HWKorenixwszystkie wersjeKorenix Jetnet 5310g Firmware
OSKorenix2.6Korenix Jetnet 5612g 4f
HWKorenixwszystkie wersjeKorenix Jetnet 5612g 4f Firmware
OSKorenix1.2Korenix Jetnet 5612gp 4f
HWKorenixwszystkie wersjeKorenix Jetnet 5612gp 4f Firmware
OSKorenix1.2Korenix Jetnet 5620g 4c
HWKorenixwszystkie wersjeKorenix Jetnet 5620g 4c Firmware
OSKorenix1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
Referencje
Powiązane podatności
CVE-2023-5347CRITICAL9.8PL ✓ten sam produkt
Brak weryfikacji podpisu kryptograficznego w aktualizacjach Korenix JetNet
CVE-2017-14021CRITICAL9.8PL ✓ten sam produkt
Hardkodowane klucze kryptograficzne w przełącznikach Korenix JetNet
CVE-2017-14027CRITICAL9.8PL ✓ten sam produkt
Zakodowane na stałe dane uwierzytelniające w urządzeniach Korenix JetNet
CVE-2020-12501CRITICAL9.8PL ✓ten sam vendor
Ukryte konta backdoor w przełącznikach Pepperl+Fuchs RocketLinx
CVE-2020-12504CRITICAL9.8PL ✓ten sam vendor
Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx