9.8
CVE-2018-11482
- EPSS 0.48%
- Veröffentlicht 30.05.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 03:43:27
- Quelle cve@mitre.org
- Teams Watchlist Login
- Unerledigt Login
/usr/lib/lua/luci/websys.lua on TP-LINK IPC TL-IPC223(P)-6, TL-IPC323K-D, TL-IPC325(KP)-*, and TL-IPC40A-4 devices has a hardcoded zMiVw8Kw0oxKXL0 password.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Tp-link ≫ Ipc Tl-ipc223(p)-6 Firmware Version < 1.0.21
Tp-link ≫ Tl-ipc323k-d Firmware Version < 1.0.21
Tp-link ≫ Tl-ipc325(kp) Firmware Version < 1.0.21
Tp-link ≫ Tl-ipc40a-4 Firmware Version < 1.0.21
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.48% | 0.624 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
nvd@nist.gov | 9.8 | 3.9 | 5.9 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
nvd@nist.gov | 7.5 | 10 | 6.4 |
AV:N/AC:L/Au:N/C:P/I:P/A:P
|
CWE-798 Use of Hard-coded Credentials
The product contains hard-coded credentials, such as a password or cryptographic key.