9.8

CVE-2018-20380

Exploit
Ambit DDW2600 5.100.1009, DDW2602 5.105.1003, T60C926 4.64.1012, and U10C019 5.66.1026 devices allow remote attackers to discover credentials via iso.3.6.1.4.1.4491.2.4.1.1.6.1.1.0 and iso.3.6.1.4.1.4491.2.4.1.1.6.1.2.0 SNMP requests.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
UbeeinteractiveAmbit Ddw2600 Firmware Version5.100.1009
   UbeeinteractiveAmbit Ddw2600 Version-
UbeeinteractiveAmbit Ddw2602 Firmware Version5.105.1003
   UbeeinteractiveAmbit Ddw2602 Version-
UbeeinteractiveAmbit T60c926 Firmware Version4.64.1012
   UbeeinteractiveAmbit T60c926 Version-
UbeeinteractiveAmbit U10c019 Firmware Version5.66.1026
   UbeeinteractiveAmbit U10c019 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.63% 0.678
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 9.8 3.9 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N