10

CVE-2011-5010

Exploit
apps/a3/cfg_ethping.cgi in the Ctek SkyRouter 4200 and 4300 allows remote attackers to execute arbitrary commands via shell metacharacters in the PINGADDRESS parameter for a "u" action.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CtekproductsSkyrouter Version4200
CtekproductsSkyrouter Version4300
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 66.38% 0.992
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://dev.metasploit.com/redmine/issues/5610
http://osvdb.org/77497
http://secunia.com/advisories/47003
Vendor Advisory
http://www.exploit-db.com/exploits/18172
Exploit
http://www.securityfocus.com/bid/50867