RACOM M!DGE2 Privilege Escalation via SDK Testing Endpoint
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.2epss 0.4%
probabilidade de exploração
0.4%top 62% das CVEs
exploração observada
nãonenhuma fonte reporta
A non-primary administrator user with admin rights to the web interface but without shell access permissions can display configuration of the device including the master admin password. This vulnerability also allows the user to give themselves shell access with the root gid.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
RACOM · M!DGE2