C-DATA FD702XW-X-R430 v2.1.13_X001 was discovered to contain a command injection vulnerability via the va_cmd parameter in formlanipv6. This vulnerability allows attackers to execute arbitrary commands via a crafted HTTP request.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCdatatec Fd702xw X R430
HWCdatatecall versionsCdatatec Fd702xw X R430 Firmware
OSCdatatec2.1.13_x001
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
CWE
Related vulnerabilities
CVE-2020-29058CRITICAL9.8PL ✓same vendor
CDATA OLT — ujawnienie danych uwierzytelniających serwera WWW w postaci jawnej
CVE-2020-29059CRITICAL9.8PL ✓same vendor
Domyślne hasło w urządzeniach CDATA OLT — nieautoryzowany dostęp
CVE-2020-29056CRITICAL9.8PL ✓same vendor
Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP
CVE-2020-29054CRITICAL9.8PL ✓same vendor
CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej
CVE-2020-29060CRITICAL9.8PL ✓same vendor
CDATA OLT — domyślne hasło konta debug (CWE-798)