An Improper Authentication vulnerability in Korenix JetNet TFTP allows abuse of this service. This issue affects JetNet devices older than firmware version 2024/01.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:NKorenix Jetnet 4508
HWKorenixall versionsKorenix Jetnet 4508 Firmware
OSKorenix2.3Korenix Jetnet 4508f M
HWKorenixall versionsKorenix Jetnet 4508f M Firmware
OSKorenix2.3Korenix Jetnet 4508f Mw
HWKorenixall versionsKorenix Jetnet 4508f Mw Firmware
OSKorenix2.3Korenix Jetnet 4508f S
HWKorenixall versionsKorenix Jetnet 4508f S Firmware
OSKorenix2.3Korenix Jetnet 4508f Sw
HWKorenixall versionsKorenix Jetnet 4508f Sw Firmware
OSKorenix2.3Korenix Jetnet 4508if M
HWKorenixall versionsKorenix Jetnet 4508if M Firmware
OSKorenix1.3Korenix Jetnet 4508if Mw
HWKorenixall versionsKorenix Jetnet 4508if Mw Firmware
OSKorenix1.3Korenix Jetnet 4508if S
HWKorenixall versionsKorenix Jetnet 4508if S Firmware
OSKorenix1.3Korenix Jetnet 4508if Sw
HWKorenixall versionsKorenix Jetnet 4508if Sw Firmware
OSKorenix1.3Korenix Jetnet 4508i W
HWKorenixall versionsKorenix Jetnet 4508i W Firmware
OSKorenix1.3Korenix Jetnet 4508 W
HWKorenixall versionsKorenix Jetnet 4508 W Firmware
OSKorenix2.3Korenix Jetnet 5310g
HWKorenixall versionsKorenix Jetnet 5310g Firmware
OSKorenix2.6Korenix Jetnet 5612g 4f
HWKorenixall versionsKorenix Jetnet 5612g 4f Firmware
OSKorenix1.2Korenix Jetnet 5612gp 4f
HWKorenixall versionsKorenix Jetnet 5612gp 4f Firmware
OSKorenix1.2Korenix Jetnet 5620g 4c
HWKorenixall versionsKorenix Jetnet 5620g 4c Firmware
OSKorenix1.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
References
Related vulnerabilities
CVE-2023-5347CRITICAL9.8PL ✓same product
Brak weryfikacji podpisu kryptograficznego w aktualizacjach Korenix JetNet
CVE-2017-14021CRITICAL9.8PL ✓same product
Hardkodowane klucze kryptograficzne w przełącznikach Korenix JetNet
CVE-2017-14027CRITICAL9.8PL ✓same product
Zakodowane na stałe dane uwierzytelniające w urządzeniach Korenix JetNet
CVE-2020-12501CRITICAL9.8PL ✓same vendor
Ukryte konta backdoor w przełącznikach Pepperl+Fuchs RocketLinx
CVE-2020-12504CRITICAL9.8PL ✓same vendor
Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx