7.5

CVE-2019-3404

By adding some special fields to the uri ofrouter app function, the user could abuse background app cgi functions withoutauthentication. This affects 360 router P0 and F5C.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
360 ≫ P0 Router Firmware Version 3.1.1.65150
   360 ≫ P0 Router Version -
360 ≫ F5c Router Firmware Version 3.1.1.65150
   360 ≫ F5c Router Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.91% 0.551
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://security.360.cn/News/news/id/218.html
Vendor Advisory