6.5

CVE-2023-23296

Exploit
Korenix JetWave 4200 Series 1.3.0 and JetWave 3200 Series 1.6.0 are vulnerable to Denial of Service via /goform/formDefault.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Korenix ≫ Jetwave 2212g Firmware Version 1.3.t
   Korenix ≫ Jetwave 2212g Version -
Korenix ≫ Jetwave 2212x Firmware Version 1.3.0
   Korenix ≫ Jetwave 2212x Version -
Korenix ≫ Jetwave 2212s Firmware Version 1.3.0
   Korenix ≫ Jetwave 2212s Version -
Korenix ≫ Jetwave 2211c Firmware Version < 1.6
   Korenix ≫ Jetwave 2211c Version -
Korenix ≫ Jetwave 2411 Firmware Version < 1.5
   Korenix ≫ Jetwave 2411 Version -
Korenix ≫ Jetwave 2111 Firmware Version < 1.5
   Korenix ≫ Jetwave 2111 Version -
Korenix ≫ Jetwave 2411l Firmware Version < 1.6
   Korenix ≫ Jetwave 2411l Version -
Korenix ≫ Jetwave 2111l Firmware Version < 1.6
   Korenix ≫ Jetwave 2111l Version -
Korenix ≫ Jetwave 2414 Firmware Version < 1.4
   Korenix ≫ Jetwave 2414 Version -
Korenix ≫ Jetwave 2114 Firmware Version < 1.4
   Korenix ≫ Jetwave 2114 Version -
Korenix ≫ Jetwave 2424 Firmware Version < 1.3
   Korenix ≫ Jetwave 2414 Version -
Korenix ≫ Jetwave 2460 Firmware Version < 1.6
   Korenix ≫ Jetwave 2460 Version -
Korenix ≫ Jetwave 4221hp-e Firmware Version <= 1.3.0
   Korenix ≫ Jetwave 4221hp-e Version -
Korenix ≫ Jetwave 3220 V3 Firmware Version < 1.7
   Korenix ≫ Jetwave 3220 V3 Version -
Korenix ≫ Jetwave 3420 V3 Firmware Version < 1.7
   Korenix ≫ Jetwave 3420 V3 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.8% 0.517
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CISA-ADP 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CWE-400 Uncontrolled Resource Consumption

The product does not properly control the allocation and maintenance of a limited resource.

https://cyberdanube.com/en/en-multiple-vulnerabilities-in-korenix-jetwave-series/
Third Party Advisory
Exploit