Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-28014

PUBLISHED 14.01.2025

CNA: NEC

Обновлено: 14.01.2025
Stack-based Buffer Overflow vulnerability in NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF800HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP, WG300HP, WF300HP, WG1800HP, WG1400HP, WR8175N, WR9300N, WR8750N, WR8160N, WR9500N, WR8600N, WR8370N, WR8170N, WR8700N, WR8300N, WR8150N, WR4100N, WR4500N, WR8100N, WR8500N, CR2500P, WR8400N, WR8200N, WR1200H, WR7870S, WR6670S, WR7850S, WR6650S, WR6600H, WR7800H, WM3400RN, WM3450RN, WM3500R, WM3600R, WM3800R, WR8166N, MR01LN MR02LN, WG1810HP(JE) and WG1810HP(MF) all versions allows a attacker to execute an arbitrary command via the internet.

CWE

Идентификатор Описание
CWE-121 Execute unauthorized code or commands

Доп. Информация

Product Status

WG1800HP4
Product: WG1800HP4
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG1200HS3
Product: WG1200HS3
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG1900HP2
Product: WG1900HP2
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG1200HP3
Product: WG1200HP3
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG1800HP3
Product: WG1800HP3
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG1200HS2
Product: WG1200HS2
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG1900HP
Product: WG1900HP
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG1200HP2
Product: WG1200HP2
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
W1200EX(-MS)
Product: W1200EX(-MS)
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG1200HS
Product: WG1200HS
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG1200HP
Product: WG1200HP
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WF300HP2
Product: WF300HP2
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
W300P
Product: W300P
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WF800HP
Product: WF800HP
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8165N
Product: WR8165N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG2200HP
Product: WG2200HP
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WF1200HP2
Product: WF1200HP2
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG1800HP2
Product: WG1800HP2
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WF1200HP
Product: WF1200HP
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG600HP
Product: WG600HP
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG300HP
Product: WG300HP
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WF300HP
Product: WF300HP
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG1800HP
Product: WG1800HP
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG1400HP
Product: WG1400HP
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8175N
Product: WR8175N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR9300N
Product: WR9300N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8750N
Product: WR8750N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8160N
Product: WR8160N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR9500N
Product: WR9500N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8600N
Product: WR8600N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8370N
Product: WR8370N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8170N
Product: WR8170N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8700N
Product: WR8700N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8300N
Product: WR8300N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8150N
Product: WR8150N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR4100N
Product: WR4100N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR4500N
Product: WR4500N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8100N
Product: WR8100N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8500N
Product: WR8500N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
CR2500P
Product: CR2500P
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8400N
Product: WR8400N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8200N
Product: WR8200N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR1200H
Product: WR1200H
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR7870S
Product: WR7870S
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR6670S
Product: WR6670S
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR7850S
Product: WR7850S
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR6650S
Product: WR6650S
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR6600H
Product: WR6600H
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR7800H
Product: WR7800H
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WM3400RN
Product: WM3400RN
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WM3450RN
Product: WM3450RN
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WM3500R
Product: WM3500R
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WM3600R
Product: WM3600R
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WM3800R
Product: WM3800R
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WR8166N
Product: WR8166N
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
MR01LN
Product: MR01LN
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
MR02LN
Product: MR02LN
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG1810HP(JE)
Product: WG1810HP(JE)
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
WG1810HP(MF)
Product: WG1810HP(MF)
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 23.08.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 23.08.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.