An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, and FD8000 devices. One can escape from a shell and acquire root privileges by leveraging the TFTP download configuration.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCdata Fd1104 Firmware
OSCdata2.4.03_000Cdatatec 72408a
HWCdatatecall versionsCdatatec 72408a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9008a
HWCdatatecall versionsCdatatec 9008a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9016a
HWCdatatecall versionsCdatatec 9016a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 92408a
HWCdatatecall versionsCdatatec 92408a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 92416a
HWCdatatecall versionsCdatatec 92416a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9288
HWCdatatecall versionsCdatatec 9288 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97016
HWCdatatecall versionsCdatatec 97016 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97024p
HWCdatatecall versionsCdatatec 97024p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97028p
HWCdatatecall versionsCdatatec 97028p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97042p
HWCdatatecall versionsCdatatec 97042p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97084p
HWCdatatecall versionsCdatatec 97084p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97168p
HWCdatatecall versionsCdatatec 97168p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1002s
HWCdatatecall versionsCdatatec Fd1002s Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1104
HWCdatatecall versionsCdatatec Fd1104b
HWCdatatecall versionsCdatatec Fd1104b Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
CWE
Related vulnerabilities
CVE-2020-29054CRITICAL9.8PL ✓same product
CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej
CVE-2020-29060CRITICAL9.8PL ✓same product
CDATA OLT — domyślne hasło konta debug (CWE-798)
CVE-2020-29061CRITICAL9.8PL ✓same product
CDATA OLT — domyślne hasło root w wielu modelach urządzeń sieciowych
CVE-2020-29062CRITICAL9.8PL ✓same product
CDATA OLT — domyślne puste hasło konta guest (CWE-798)
CVE-2020-29058CRITICAL9.8PL ✓same product
CDATA OLT — ujawnienie danych uwierzytelniających serwera WWW w postaci jawnej