Korenix Jetwave 4200 Series 1.3.0 and JetWave 3000 Series 1.6.0 are vulnerable to Command Injection via /goform/formSysCmd. An attacker an modify the sysCmd parameter in order to execute commands as root.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HKorenix Jetwave 2111
HWKorenixall versionsKorenix Jetwave 2111 Firmware
OSKorenix< 1.5Korenix Jetwave 2111l
HWKorenixall versionsKorenix Jetwave 2111l Firmware
OSKorenix< 1.6Korenix Jetwave 2114
HWKorenixall versionsKorenix Jetwave 2114 Firmware
OSKorenix< 1.4Korenix Jetwave 2211c
HWKorenixall versionsKorenix Jetwave 2211c Firmware
OSKorenix< 1.6Korenix Jetwave 2212g
HWKorenixall versionsKorenix Jetwave 2212g Firmware
OSKorenix1.3.tKorenix Jetwave 2212s
HWKorenixall versionsKorenix Jetwave 2212s Firmware
OSKorenix1.3.0Korenix Jetwave 2212x
HWKorenixall versionsKorenix Jetwave 2212x Firmware
OSKorenix1.3.0Korenix Jetwave 2411
HWKorenixall versionsKorenix Jetwave 2411 Firmware
OSKorenix< 1.5Korenix Jetwave 2411l
HWKorenixall versionsKorenix Jetwave 2411l Firmware
OSKorenix< 1.6Korenix Jetwave 2414
HWKorenixall versionsKorenix Jetwave 2414 Firmware
OSKorenix< 1.4Korenix Jetwave 2424 Firmware
OSKorenix< 1.3Korenix Jetwave 2460
HWKorenixall versionsKorenix Jetwave 2460 Firmware
OSKorenix< 1.6Korenix Jetwave 3220 V3
HWKorenixall versionsKorenix Jetwave 3220 V3 Firmware
OSKorenix< 1.7Korenix Jetwave 3420 V3
HWKorenixall versionsKorenix Jetwave 3420 V3 Firmware
OSKorenix< 1.7Korenix Jetwave 4221hp E
HWKorenixall versionsKorenix Jetwave 4221hp E Firmware
OSKorenix≤ 1.3.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2020-12501CRITICAL9.8PL ✓same product
Ukryte konta backdoor w przełącznikach Pepperl+Fuchs RocketLinx
CVE-2020-12504CRITICAL9.8PL ✓same product
Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx
CVE-2023-23294HIGH8.8same product
Korenix JetWave 4200 Series 1.3.0 and JetWave 3000 Series 1.6.0 are vulnerable to Command Injection. An attack...
CVE-2021-39280HIGH8.8same product
Certain Korenix JetWave devices allow authenticated users to execute arbitrary code as root via /syscmd.asp. T...
CVE-2020-12503HIGH7.2same product
Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ...