Podatność CVE-2009-1807


Publikacja: 2009-05-28   Modyfikacja: 2012-02-13

Opis:
Unspecified vulnerability in Config.dll in Baofeng products 3.09.04.17 and earlier allows remote attackers to execute arbitrary code by calling the SetAttributeValue method, as exploited in the wild in April and May 2009.

Typ:

CWE-noinfo

CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.3/10
10/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Baofeng -> Storm 

 Referencje:
http://www.vupen.com/english/advisories/2009/1392
http://www.cisrt.org/enblog/read.php?245

Copyright 2024, cxsecurity.com

 

Back to Top