9.3

CVE-2009-1807

Exploit
Unspecified vulnerability in Config.dll in Baofeng products 3.09.04.17 and earlier allows remote attackers to execute arbitrary code by calling the SetAttributeValue method, as exploited in the wild in April and May 2009.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
BaofengStorm Version <= 3.09.04.17
BaofengStorm Version2.7.9_8
BaofengStorm Version2.7.9_10
BaofengStorm Version2.8
BaofengStorm Version2.9
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.53% 0.937
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.cisrt.org/enblog/read.php?245
Exploit
http://www.vupen.com/english/advisories/2009/1392