3.3

CVE-2014-8243

Exploit
Linksys SMART WiFi firmware on EA2700 and EA3500 devices; before 2.1.41 build 162351 on E4200v2 and EA4500 devices; before 1.1.41 build 162599 on EA6200 devices; before 1.1.40 build 160989 on EA6300, EA6400, EA6500, and EA6700 devices; and before 1.1.42 build 161129 on EA6900 devices allows remote attackers to obtain the administrator's MD5 password hash via a direct request for the /.htpasswd URI.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Linksys ≫ Ea4500 Firmware Version <= 2.0.14212.1
Linksys ≫ Ea4500 Version -
Linksys ≫ Ea6500 Firmware Update 153731 Version <= 1.1.40
Linksys ≫ Ea6500 Version -
Linksys ≫ Ea6400 Firmware Update 153731 Version <= 1.1.40
Linksys ≫ Ea6400 Version -
Linksys ≫ E4200v2 Firmware Version <= 2.0.14212.1
Linksys ≫ E4200v2 Version -
Linksys ≫ Ea6300 Firmware Update 153731 Version <= 1.1.40
Linksys ≫ Ea6300 Version -
Linksys ≫ Ea6900 Firmware Update 158863 Version <= 1.1.42
Linksys ≫ Ea6900 Version -
Linksys ≫ Ea2700 Firmware Version <= 2.0.14294
Linksys ≫ Ea2700 Version -
Linksys ≫ Ea3500 Firmware Version <= 2.0.14294
Linksys ≫ Ea3500 Version -
Linksys ≫ Ea6200 Firmware Update 153743 Version <= 1.1.41
Linksys ≫ Ea6200 Version -
Linksys ≫ Ea6700 Firmware Update 153731 Version <= 1.1.40
Linksys ≫ Ea6700 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.2% 0.643
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 3.3 6.5 2.9
AV:A/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.kb.cert.org/vuls/id/447516
Patch
Third Party Advisory
US Government Resource
Exploit