CRITICAL🇵🇱 Wersja polska

CVE-2021-21873

CVSS 9.1v3.1pub. 2021-12-22upd. 2024-11-21

A specially-crafted HTTP request can lead to arbitrary command execution in RSA keypasswd parameter. An attacker can make an authenticated HTTP request to trigger this vulnerability.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Lantronix Premierwave 2050

    HW
    Lantronix
    all versions
  • Lantronix Premierwave 2050 Firmware

    OS
    Lantronix
    8.9.0.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
CWE
References

Related vulnerabilities

CVE-2021-21874CRITICAL9.1PL ✓same product

Command injection w parametrze DSA keypasswd urządzenia Lantronix Premierwave 2050

CVE-2021-21875CRITICAL9.1PL ✓same product

Command injection w Lantronix Premierwave 2050 — parametr EC keypasswd

CVE-2021-21876CRITICAL9.1PL ✓same product

Command Injection w Lantronix Premierwave 2050 via HTTP PUT

CVE-2021-21877CRITICAL9.1PL ✓same product

Command Injection w Lantronix Premierwave 2050 poprzez żądania HTTP GET

CVE-2021-21872CRITICAL9.9PL ✓same product

Command Injection w Web Manager Diagnostics Lantronix PremierWave 2050