ProduktGateManager, wersje wcześniejsze niż 9.2c
Numer CVECVE-2020-14500
Krytyczność10 / 10
Wektor CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisAtakujący może wysłać wartość ujemną i nadpisać dowolne dane.
Numer CVECVE-2020-14508
Krytyczność8.1 / 10
Wektor CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisBłąd typu „off-by-one” może pozwolić atakującemu na zdalne wykonanie dowolnego kodu lub wywołanie warunku odmowy usługi (DoS).
Numer CVECVE-2020-14510
Krytyczność9.8 / 10
Wektor CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisZakodowane na stałe poświadczenie dla usługi Telnet umożliwiają nieuprzywilejowanemu atakującemu wykonanie poleceń jako root.
Numer CVECVE-2020-14512
Krytyczność9.1 /10
Wektor CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
OpisProdukt wykorzystuje słaby typ hashowania, co może umożliwić atakującemu wyświetlenie haseł użytkowników.
Linkhttps://us-cert.cisa.gov/ics/advisories/icsa-20-210-01