Lack of input sanitization in AceManager of ALEOS before 4.12.0, 4.9.5 and 4.4.9 allows disclosure of sensitive system information.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HSierrawireless Airlink Es440
HWSierrawirelessall versionsSierrawireless Airlink Es450
HWSierrawirelessall versionsSierrawireless Airlink Gx400
HWSierrawirelessall versionsSierrawireless Airlink Gx440
HWSierrawirelessall versionsSierrawireless Airlink Gx450
HWSierrawirelessall versionsSierrawireless Airlink Ls300
HWSierrawirelessall versionsSierrawireless Airlink Lx40
HWSierrawirelessall versionsSierrawireless Airlink Lx60
HWSierrawirelessall versionsSierrawireless Airlink Mp70
HWSierrawirelessall versionsSierrawireless Airlink Mp70e
HWSierrawirelessall versionsSierrawireless Airlink Rv50
HWSierrawirelessall versionsSierrawireless Airlink Rv50x
HWSierrawirelessall versionsSierrawireless Aleos
OSSierrawireless≤ 4.9.4< 4.12.0≤ 4.4.8
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2019-11851CRITICAL9.8PL ✓same product
Buffer overflow w usłudze ACENet Sierra Wireless ALEOS umożliwia RCE
CVE-2018-10251CRITICAL9.8PL ✓same product
RCE w routerach Sierra Wireless AirLink — wykonanie kodu z uprawnieniami root
CVE-2018-4063HIGH8.8⚠ KEVsame product
An exploitable remote code execution vulnerability exists in the upload.cgi functionality of Sierra Wireless A...
CVE-2023-38321HIGH7.5same product
OpenNDS, as used in Sierra Wireless ALEOS before 4.17.0.12 and other products, allows remote attackers to caus...
CVE-2023-40459HIGH7.5same product
The ACEManager component of ALEOS 4.16 and earlier does not adequately perform input sanitization dur...