|  |  | 
closedb();
?>
| Podatność CVE-2019-11319Publikacja: 2019-04-18
 
 
	Typ:
		| Opis: |  
		| An issue was discovered in Motorola CX2 1.01 and M2 1.01. There is a command injection in the function downloadFirmware in hnap, which leads to remote code execution via shell metacharacters in a JSON value. |  
 CWE-77(Improper Neutralization of Special Elements used in a Command ('Command Injection'))
				 CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)| Ogólna skala CVSS | Znaczenie | Łatwość wykorzystania |  
							| 7.5/10 | 6.4/10 | 10/10 | 
 
						| Wymagany dostęp | Złożoność ataku | Autoryzacja |  
						| Zdalny | Niska | Nie wymagana |  
						| Wpływ na poufność | Wpływ na integralność | Wpływ na dostępność |  
						| Częściowy | Częściowy | Częściowy | 
 
|  Referencje: |  
| https://github.com/TeamSeri0us/pocs/blob/master/iot/motorola.pdf | 
 |  |  |  Copyright 2025, cxsecurity.com
  
     |  |  |