2 results (0.001 seconds)

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 1

An issue in ASKEY router RTF3505VW-N1 BR_SV_g000_R3505VMN1001_s32_7 allows attackers to escalate privileges via running the tcpdump command after placing a crafted file in the /tmp directory and sending crafted packets through port 80. Un problema en el router ASKEY RTF3505VW-N1 BR_SV_g000_R3505VMN1001_s32_7 permite a los atacantes escalar privilegios ejecutando el comando tcpdump después de colocar un archivo manipulado en el directorio /tmp y enviar paquetes manipulados a través del puerto 80. • https://github.com/leoservalli/Privilege-escalation-ASKEY •

CVSS: 8.8EPSS: 0%CPEs: 2EXPL: 1

Askey Fiber Router RTF3505VW-N1 BR_SV_g000_R3505VWN1001_s32_7 devices allow Remote Code Execution and retrieval of admin credentials to log into the Dashboard or login via SSH, leading to code execution as root. Los dispositivos Askey Fiber Router RTF3505VW-N1 versión BR_SV_g000_R3505VWN1001_s32_7, permiten una Ejecución de Código Remota y una recuperación de credenciales de administrador para iniciar sesión en el Panel o iniciar sesión por medio de SSH, conllevando a una ejecución del código como root. • https://cr1pt0.medium.com/cve-2020-28695-8f8d618ac0b • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •