Piciorgros TMO-100: Unautorisierte Konfigurationsänderung über TFTP (CVE-2025-29617)
Veröffentlicht von Georg Lukas am 18. August
https://rt-solutions.de/piciorgros/Piciorgros_TMO-100_TFTP_en.pdf >Klassifizierung
--------------- CWE-306: Fehlende Authentifizierung für kritische Funktion- CWE-940: Unzureichende Überprüfung der Quelle eines Kommunikationskanals- CWE-200: Offenlegung sensibler Informationen gegenüber einem nicht autorisierten Akteur- CVSS 4.0 Bewertung: 8.4 / Hoch
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:N/SA:H- CVSS 3.1 Bewertung: 8.3...