CVE-2017-11587
- EPSS 0.72%
- Veröffentlicht 24.07.2017 00:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
On Cisco DDR2200 ADSL2+ Residential Gateway DDR2200B-NA-AnnexA-FCC-V00.00.03.45.4E and DDR2201v1 ADSL2+ Residential Gateway DDR2201v1-NA-AnnexA-FCC-V00.00.03.28.3 devices, there is directory traversal in the filename parameter to the /download.conf U...
CVE-2017-11588
- EPSS 6.67%
- Veröffentlicht 24.07.2017 00:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
On Cisco DDR2200 ADSL2+ Residential Gateway DDR2200B-NA-AnnexA-FCC-V00.00.03.45.4E and DDR2201v1 ADSL2+ Residential Gateway DDR2201v1-NA-AnnexA-FCC-V00.00.03.28.3 devices, there is remote command execution via shell metacharacters in the pingAddr par...
CVE-2017-11589
- EPSS 0.6%
- Veröffentlicht 24.07.2017 00:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
On Cisco DDR2200 ADSL2+ Residential Gateway DDR2200B-NA-AnnexA-FCC-V00.00.03.45.4E and DDR2201v1 ADSL2+ Residential Gateway DDR2201v1-NA-AnnexA-FCC-V00.00.03.28.3 devices, there is no access control for info.html, wancfg.cmd, rtroutecfg.cmd, arpview....