Podatność CVE-2017-6044


Publikacja: 2017-06-29   Modyfikacja: 2017-06-30

Opis:
An Improper Authorization issue was discovered in Sierra Wireless AirLink Raven XE, all versions prior to 4.0.14, and AirLink Raven XT, all versions prior to 4.0.11. Several files and directories can be accessed without authentication, which may allow a remote attacker to perform sensitive functions including arbitrary file upload, file download, and device reboot.

Typ:

CWE-306

(Missing Authentication for Critical Function)

CVSS2 => (AV:N/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
10/10
10/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Sierra wireless -> Airlink raven xe firmware 
Sierra wireless -> Airlink raven xt firmware 

 Referencje:
http://www.securityfocus.com/bid/98036
https://ics-cert.us-cert.gov/advisories/ICSA-17-115-02

Copyright 2022, cxsecurity.com

 

Back to Top