Skymee

Petalk Ai Firmware

9 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 3.25%
  • Veröffentlicht 13.12.2019 21:15:17
  • Zuletzt bearbeitet 21.11.2024 04:31:04

processCommandUpgrade() in libcommon.so in Petwant PF-103 firmware 4.22.2.42 and Petalk AI 3.2.2.30 allows remote attackers to execute arbitrary system commands as the root user.

Exploit
  • EPSS 0.36%
  • Veröffentlicht 13.12.2019 21:15:17
  • Zuletzt bearbeitet 21.11.2024 04:31:04

The udpServerSys service in Petwant PF-103 firmware 4.22.2.42 and Petalk AI 3.2.2.30 allows remote attackers to initiate firmware upgrades and alter device settings.

Exploit
  • EPSS 0.18%
  • Veröffentlicht 13.12.2019 21:15:17
  • Zuletzt bearbeitet 21.11.2024 04:31:04

Unencrypted HTTP communications for firmware upgrades in Petalk AI and PF-103 allow man-in-the-middle attackers to run arbitrary code as the root user.

Exploit
  • EPSS 3.25%
  • Veröffentlicht 13.12.2019 21:15:17
  • Zuletzt bearbeitet 21.11.2024 04:31:05

processCommandSetUid() in libcommon.so in Petwant PF-103 firmware 4.22.2.42 and Petalk AI 3.2.2.30 allows remote attackers to execute arbitrary system commands as the root user.

Exploit
  • EPSS 3.18%
  • Veröffentlicht 13.12.2019 21:15:17
  • Zuletzt bearbeitet 21.11.2024 04:31:05

Use of default credentials for the TELNET server in Petwant PF-103 firmware 4.3.2.50 and Petalk AI 3.2.2.30 allows remote attackers to execute arbitrary system commands as the root user.

Exploit
  • EPSS 2.28%
  • Veröffentlicht 13.12.2019 21:15:17
  • Zuletzt bearbeitet 21.11.2024 04:31:05

A stack-based buffer overflow in processCommandUploadLog in libcommon.so in Petwant PF-103 firmware 4.22.2.42 and Petalk AI 3.2.2.30 allows remote attackers to cause denial of service or run arbitrary code as the root user.

Exploit
  • EPSS 2.28%
  • Veröffentlicht 13.12.2019 21:15:17
  • Zuletzt bearbeitet 21.11.2024 04:31:05

A stack-based buffer overflow in processCommandUploadSnapshot in libcommon.so in Petwant PF-103 firmware 4.22.2.42 and Petalk AI 3.2.2.30 allows remote attackers to cause denial of service or run arbitrary code as the root user.

Exploit
  • EPSS 3.25%
  • Veröffentlicht 13.12.2019 21:15:17
  • Zuletzt bearbeitet 21.11.2024 04:31:05

The processCommandSetMac() function of libcommon.so in Petwant PF-103 firmware 4.22.2.42 and Petalk AI 3.2.2.30 allows remote attackers to execute arbitrary system commands as the root user.

Exploit
  • EPSS 3.25%
  • Veröffentlicht 13.12.2019 21:15:17
  • Zuletzt bearbeitet 21.11.2024 04:32:11

The processCommandUploadLog() function of libcommon.so in Petwant PF-103 firmware 4.22.2.42 and Petalk AI 3.2.2.30 allows remote attackers to execute arbitrary system commands as the root user.