Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
- EPSS 44.74%
- Veröffentlicht 26.10.2020 20:15:14
- Zuletzt bearbeitet 21.11.2024 05:20:23
Ruckus through 1.5.1.0.21 is affected by remote command injection. An authenticated user can submit a query to the API (/service/v1/createUser endpoint), injecting arbitrary commands that will be executed as root user via web.py.
- EPSS 88.82%
- Veröffentlicht 26.10.2020 20:15:14
- Zuletzt bearbeitet 21.11.2024 05:20:24
Ruckus vRioT through 1.5.1.0.21 has an API backdoor that is hardcoded into validate_token.py. An unauthenticated attacker can interact with the service API by using a backdoor value as the Authorization header.
1