Security Lab

Выполнение произвольного кода в EntroLink PPX-AnyLink devices

Дата публикации:26.10.2021
Всего просмотров:464
Опасность:
Критическая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 9.1 [CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H/E:H/RL:U/RC:C]
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: PPX-AnyLink 8000
PPX-AnyLink 6904
PPX-AnyLink 6900
PPX-AnyLink 6900F
PPX-AnyLink 6006
PPX-AnyLink 6004
Уязвимые версии: PPX-AnyLink 8000 версии -
PPX-AnyLink 6904 версии -
PPX-AnyLink 6900 версии -
PPX-AnyLink 6900F версии -
PPX-AnyLink 6006 версии -
PPX-AnyLink 6004 версии -
Описание:

Выполнение произвольного кода в EntroLink PPX-AnyLink devices

URL производителя: http://www.entrolink.com/home/index.php
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://therecord.media/ransomware-gangs-are-abusing-a-zero-day-in-entrolink-vpn-appliances/