Kratosdefense

Ngc Indoor Unit Firmware

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.31%
  • Veröffentlicht 18.07.2023 19:15:09
  • Zuletzt bearbeitet 21.11.2024 08:10:17

A remotely exploitable command injection vulnerability was found on the Kratos NGC-IDU 9.1.0.4. An attacker can execute arbitrary Linux commands as root by sending crafted TCP requests to the device.

  • EPSS 0.22%
  • Veröffentlicht 18.07.2023 18:15:12
  • Zuletzt bearbeitet 21.11.2024 08:10:17

Missing Authentication for a Critical Function within the Kratos NGC Indoor Unit (IDU) before 11.4 allows remote attackers to obtain arbitrary control of the IDU/ODU system. Any attacker with layer-3 network access to the IDU can impersonate the Touc...