The affected product is vulnerable to stored cross-site scripting, which may allow an attacker to remotely execute arbitrary code to gain access to sensitive data on the N-Tron 702-W / 702M12-W (all versions).
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HRedlion N Tron 702m12 W
HWRedlionall versionsRedlion N Tron 702m12 W Firmware
OSRedlionall versionsRedlion N Tron 702 W
HWRedlionall versionsRedlion N Tron 702 W Firmware
OSRedlionall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEXSS
CWE
Related vulnerabilities
CVE-2020-16204CRITICAL9.8PL ✓same product
Ukryty interfejs w Red Lion N-Tron 702-W umożliwia wykonanie komend jako root
CVE-2020-16210CRITICAL9.0PL ✓same product
Reflected XSS umożliwiający RCE w Red Lion N-Tron 702-W / 702M12-W
CVE-2020-16208HIGH8.8same product
The affected product is vulnerable to cross-site request forgery, which may allow an attacker to modify differ...
CVE-2017-16544HIGH8.8same product
In the add_match function in libbb/lineedit.c in BusyBox through 1.27.2, the tab autocomplete feature of the s...
CVE-2022-1039CRITICAL9.6PL ✓same vendor
Słabe hasła w Red Lion DA50N umożliwiają przejęcie urządzenia