Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-31070

PUBLISHED 02.08.2024

CNA: jpcert

Обновлено: 17.07.2024
Initialization of a resource with an insecure default vulnerability in FutureNet NXR series, VXR series and WXR series provided by Century Systems Co., Ltd. allows a remote unauthenticated attacker to access telnet service unlimitedly.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-05856 Уязвимость службы Telnet микропрограммного обеспечения маршрутизаторов FutureNet NXR, FutureNet VXR и FutureNet WXR, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

FutureNet NXR-1300 series
Product: FutureNet NXR-1300 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 7.4.9 and earlier affected
FutureNet NXR-650
Product: FutureNet NXR-650
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.16.1 and earlier affected
FutureNet NXR-610X series
Product: FutureNet NXR-610X series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.14.11 and earlier affected
FutureNet NXR-530
Product: FutureNet NXR-530
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.11.13 and earlier affected
FutureNet NXR-350/C
Product: FutureNet NXR-350/C
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 5.30.9 and earlier affected
FutureNet NXR-230/C
Product: FutureNet NXR-230/C
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 5.30.12 and earlier affected
FutureNet NXR-160/LW
Product: FutureNet NXR-160/LW
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.8.3 and earlier affected
FutureNet NXR-G200 series
Product: FutureNet NXR-G200 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 9.12.15 and earlier affected
FutureNet NXR-G180/L-CA
Product: FutureNet NXR-G180/L-CA
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.7.28B and earlier affected
FutureNet NXR-G120 series
Product: FutureNet NXR-G120 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.15.2 and earlier affected
FutureNet NXR-G110 series
Product: FutureNet NXR-G110 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.7.30C and earlier affected
FutureNet NXR-G100 series
Product: FutureNet NXR-G100 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 6.23.10 and earlier affected
FutureNet NXR-G060 series
Product: FutureNet NXR-G060 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.15.5 and earlier affected
FutureNet NXR-G050 series
Product: FutureNet NXR-G050 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.12.9 and earlier affected
FutureNet VXR/x64
Product: FutureNet VXR/x64
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.7.31 and earlier affected
FutureNet VXR/x86
Product: FutureNet VXR/x86
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 10.1.4 and earlier affected
FutureNet NXR-1200
Product: FutureNet NXR-1200
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 5.25.21 and earlier affected
FutureNet NXR-130/C
Product: FutureNet NXR-130/C
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 5.13.21 and earlier affected
FutureNet NXR-155/C series
Product: FutureNet NXR-155/C series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 5.22.5M and earlier affected
FutureNet NXR-125/CX
Product: FutureNet NXR-125/CX
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 5.25.7H and earlier affected
FutureNet NXR-120/C
Product: FutureNet NXR-120/C
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 5.25.7H and earlier affected
FutureNet WXR-250
Product: FutureNet WXR-250
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 1.4.7 and earlier affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 18.07.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
9.1 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 17.07.2024

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.