7.2

CVE-2023-20820

In wlan service, there is a possible command injection due to improper input validation. This could lead to remote code execution with System execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00244189; Issue ID: WCNCR00244189.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Openwrt ≫ Openwrt Version 19.07.0 Update -
   Mediatek ≫ Mt6890 Version -
   Mediatek ≫ Mt7603 Version -
   Mediatek ≫ Mt7612 Version -
   Mediatek ≫ Mt7613 Version -
   Mediatek ≫ Mt7615 Version -
   Mediatek ≫ Mt7622 Version -
   Mediatek ≫ Mt7626 Version -
   Mediatek ≫ Mt7629 Version -
   Mediatek ≫ Mt7915 Version -
   Mediatek ≫ Mt7916 Version -
   Mediatek ≫ Mt7981 Version -
   Mediatek ≫ Mt7986 Version -
   Mediatek ≫ Mt7990 Version -
Openwrt ≫ Openwrt Version 21.02.0 Update -
   Mediatek ≫ Mt6890 Version -
   Mediatek ≫ Mt7603 Version -
   Mediatek ≫ Mt7612 Version -
   Mediatek ≫ Mt7613 Version -
   Mediatek ≫ Mt7615 Version -
   Mediatek ≫ Mt7622 Version -
   Mediatek ≫ Mt7626 Version -
   Mediatek ≫ Mt7629 Version -
   Mediatek ≫ Mt7915 Version -
   Mediatek ≫ Mt7916 Version -
   Mediatek ≫ Mt7981 Version -
   Mediatek ≫ Mt7986 Version -
   Mediatek ≫ Mt7990 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.19% 0.64
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.2 1.2 5.9
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://corp.mediatek.com/product-security-bulletin/September-2023
Vendor Advisory