8.8

CVE-2023-32350

Medienbericht
Versions 00.07.00 through 00.07.03 of Teltonika’s RUT router firmware contain an operating system (OS) command injection vulnerability in a Lua service. An attacker could exploit a parameter in the vulnerable function that calls a user-provided package name by instead providing a package with a malicious name that contains an OS command injection payload.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Teltonika-networks ≫ Rut200 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rut200 Version -
Teltonika-networks ≫ Rut240 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rut240 Version -
Teltonika-networks ≫ Rut241 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rut241 Version -
Teltonika-networks ≫ Rut300 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rut300 Version -
Teltonika-networks ≫ Rut360 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rut360 Version -
Teltonika-networks ≫ Rut901 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rut901 Version -
Teltonika-networks ≫ Rut950 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rut950 Version -
Teltonika-networks ≫ Rut951 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rut951 Version -
Teltonika-networks ≫ Rut955 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rut955 Version -
Teltonika-networks ≫ Rut956 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rut956 Version -
Teltonika-networks ≫ Rutx08 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rutx08 Version -
Teltonika-networks ≫ Rutx09 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rutx09 Version -
Teltonika-networks ≫ Rutx10 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rutx10 Version -
Teltonika-networks ≫ Rutx11 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rutx11 Version -
Teltonika-networks ≫ Rutx12 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rutx12 Version -
Teltonika-networks ≫ Rutx14 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rutx14 Version -
Teltonika-networks ≫ Rutx50 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rutx50 Version -
Teltonika-networks ≫ Rutxr1 Firmware Version >= 00.07.00 <= 00.07.03
   Teltonika-networks ≫ Rutxr1 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.48% 0.705
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
DHS.gov 8 2.1 5.9
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
11.08.2026 09:39
https://www.cisa.gov/news-events/ics-advisories/icsa-23-131-08
Third Party Advisory
US Government Resource