Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Asus WL-330NUL bis 3.0.0.41 Command erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Asus WL-330NUL bis 3.0.0.41 Command erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 79992
Betroffen: Asus WL-330NUL bis 3.0.0.41
Veröffentlicht: 30.12.2015
Risiko: kritisch

Erstellt: 02.01.2016
Aktualisiert: 03.01.2016
Eintrag: 66.2% komplett

Beschreibung

Es wurde eine kritische Schwachstelle in Asus WL-330NUL bis 3.0.0.41 entdeckt. Es geht dabei um eine unbekannte Funktion. Dank der Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Command) ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:

ASUS Japan WL-330NUL devices with firmware before 3.0.0.42 allow remote attackers to execute arbitrary commands via unspecified vectors.

Die Schwachstelle wurde am 30.12.2015 publik gemacht. Die Verwundbarkeit wird unter CVE-2015-7788 geführt. Der Angriff kann über das Netzwerk erfolgen. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 3.0.0.42 vermag dieses Problem zu beheben.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: WL-330NUL 3.0.0.42

Timeline

30.12.2015 | Advisory veröffentlicht
02.01.2016 | VulDB Eintrag erstellt
03.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7788 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Cisco IP 8800 bis 11.0.1 CLI Command Handler OS Command Injection erweiterte Rechte


๐Ÿ“ˆ 25.17 Punkte

๐Ÿ“Œ Cisco IP 8800 bis 11.0.1 CLI Command Handler OS Command Injection erweiterte Rechte


๐Ÿ“ˆ 25.17 Punkte

๐Ÿ“Œ Sierra Wireless GX 440 ALEOS Firmware Hayes AT Command Command Injection erweiterte Rechte


๐Ÿ“ˆ 21.75 Punkte

๐Ÿ“Œ Asternic Flash Operator Panel 2.31.03 User Control Panel command Command erweiterte Rechte


๐Ÿ“ˆ 21.75 Punkte

๐Ÿ“Œ Asus AsusWRT bis 3.0.0.4.380.7743 HTTPd Server Session Token erweiterte Rechte


๐Ÿ“ˆ 21.37 Punkte

๐Ÿ“Œ Asus AsusWRT bis 3.0.0.4.380.7743 HTTPd Server User-Agent erweiterte Rechte


๐Ÿ“ˆ 21.37 Punkte

๐Ÿ“Œ Asus HG100 bis 1.05 erweiterte Rechte [CVE-2018-11491]


๐Ÿ“ˆ 21.37 Punkte

๐Ÿ“Œ BaserCMS bis 3.0.8 OS Command Injection erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ HPE Operations Orchestration bis 10.50 Apache Commons Collections Library Command erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ BaserCMS bis 3.0.8 OS Command Injection erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ HPE Operations Orchestration bis 10.50 Apache Commons Collections Library Command erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ TS-WPTCAM/TS-WPTCAM2/TS-WLC2/TS-WRLC/TS-PTCAM bis 1.18 OS Command Injection erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ Buffalo WCR-1166DS bis 1.30 Command Injection erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ Back In Time bis 1.1.23 notify-send Command notifyplugin.py os.system Argument erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ ZyXEL PMG5318-B20A bis 1.00 diagnostic-ping PingIPAddr Command erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ Cisco Prime Network Analysis Module bis 6.1/6.2 HTTP Request Handler Command erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ Sangoma NetBorder/Vega Session Controller bis 2.3.12 Web Interface Command erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ Buffalo WXR-1900DHP2 bis 2.48 OS Command Injection erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ Phoenix Contact FL SWITCH 3xxx/FL SWITCH 4xxx/FL SWITCH 48xx bis 1.33 Command Injection erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ Solarwinds Virtualization Manager bis 6.3.1 RMI Service Command erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ HPE XP7 Command View bis 8.4.1 RepMgr/DevMgr erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ ZyXEL PMG5318-B20A bis 1.00 diagnostic-ping PingIPAddr Command erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ IBM Security Access Manager For Web bis 7.0.0 FP18/8.0.1.3 IF2 Local Management Interface Command erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ Cisco Prime Network Analysis Module bis 6.1/6.2 HTTP Request Handler Command erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ IBM Tivoli Storage Manager for Virtual Environments bis 7.1 Data Protection Extension Command erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ Solarwinds Virtualization Manager bis 6.3.1 RMI Service Command erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ IBM Tivoli Monitoring bis 6.2.2 FP9/6.2.3 FP5/6.3.0 FP6 Portal Command erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ HPE XP7 Command View bis 8.4.1 RepMgr/DevMgr erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ IBM Security QRadar SIEM bis 7.1 MR2 Patch 11 Web UI OS Command Injection erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ Citrix bis 10.5 NS Web GUI Command Handler erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ Symantec Encryption Management Server bis 3.3.2 MP11 Console Administrator Handler OS Command Injection erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ Schneider Electric bis AS 1.7/AS-P 1.7 msh OS Command Injection erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ HPE Service Manager bis 9.35 P3/9.41 P1 Apache Commons Collections Library Command erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ Dropbear SSH bis 2016.71 Shell Command Restriction CRLF erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

๐Ÿ“Œ CloudBees Jenkins bis 1.649 CLI Command Documentation CRLF erweiterte Rechte


๐Ÿ“ˆ 19.58 Punkte

matomo