EPON CPE-WiFi devices 2.0.4-X000 are vulnerable to escalation of privileges by sending cooLogin=1, cooUser=admin, and timestamp=-1 cookies.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCdatatec Epon Cpe Wifi Devices Firmware
OSCdatatec2.0.4-x000Cdatatec Fd108bn
HWCdatatecall versionsCdatatec Fd111hz
HWCdatatecall versionsCdatatec Fd111y
HWCdatatecall versionsCdatatec Fd114y
HWCdatatecall versionsCdatatec Fd212gw
HWCdatatecall versionsCdatatec Fd212h
HWCdatatecall versionsCdatatec Fd214gh
HWCdatatecall versionsCdatatec Fd214gw
HWCdatatecall versionsCdatatec Fd404gh
HWCdatatecall versionsCdatatec Fd404gw
HWCdatatecall versionsCdatatec Fd600 104
HWCdatatecall versionsCdatatec Fd600 104g
HWCdatatecall versionsCdatatec Fd600 108f Hz500
HWCdatatecall versionsCdatatec Fd600 111g
HWCdatatecall versionsCdatatec Fd600 111gw
HWCdatatecall versionsCdatatec Fd600 301
HWCdatatecall versionsCdatatec Fd600 301gw
HWCdatatecall versionsCdatatec Fd600 304
HWCdatatecall versionsCdatatec Fd600 304ga Hr500
HWCdatatecall versionsCdatatec Fd600 304ga Hr511
HWCdatatecall versionsCdatatec Fd600 521g
HWCdatatecall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2022-29337CRITICAL9.8PL ✓same vendor
Command injection w C-DATA FD702XW-X-R430 via parametr va_cmd
CVE-2020-29056CRITICAL9.8PL ✓same vendor
Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP
CVE-2020-29054CRITICAL9.8PL ✓same vendor
CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej
CVE-2020-29058CRITICAL9.8PL ✓same vendor
CDATA OLT — ujawnienie danych uwierzytelniających serwera WWW w postaci jawnej
CVE-2020-29059CRITICAL9.8PL ✓same vendor
Domyślne hasło w urządzeniach CDATA OLT — nieautoryzowany dostęp