Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.8
CVE-2018-15356
- EPSS 0.34%
- Veröffentlicht 17.08.2018 15:29:00
- Zuletzt bearbeitet 21.11.2024 03:50:36
An authenticated attacker can execute arbitrary code using command ejection in Eltex ESP-200 firmware version 1.2.0.
6.5
CVE-2018-15357
- EPSS 0.5%
- Veröffentlicht 17.08.2018 15:29:00
- Zuletzt bearbeitet 21.11.2024 03:50:36
An authenticated attacker with low privileges can extract password hash information for all users in Eltex ESP-200 firmware version 1.2.0.
8.8
CVE-2018-15358
- EPSS 0.55%
- Veröffentlicht 17.08.2018 15:29:00
- Zuletzt bearbeitet 21.11.2024 03:50:37
An authenticated attacker with low privileges can activate high privileged user and use it to expand attack surface in Eltex ESP-200 firmware version 1.2.0.
8.8
CVE-2018-15359
- EPSS 0.58%
- Veröffentlicht 17.08.2018 15:29:00
- Zuletzt bearbeitet 21.11.2024 03:50:37
An authenticated attacker with low privileges can use insecure sudo configuration to expand attack surface in Eltex ESP-200 firmware version 1.2.0.
7.5
CVE-2018-15360
- EPSS 0.17%
- Veröffentlicht 17.08.2018 15:29:00
- Zuletzt bearbeitet 21.11.2024 03:50:37
An attacker without authentication can login with default credentials for privileged users in Eltex ESP-200 firmware version 1.2.0.
1