Piciorgros TMO-100 : Modification non autorisée de la configuration via TFTP (CVE-2025-29617)
Publié par Georg Lukas le 18 aoûthttps://rt-solutions.de/piciorgros/Piciorgros_TMO-100_TFTP_en.pdf > Classification
-------------- - CWE-306 : Absence d'authentification pour une fonction critique- CWE-940 : Vérification incorrecte de la source d'un canal de communication- CWE-200 : Exposition d'informations sensibles à un acteur non autorisé- Score CVSS 4.0 : 8.4 / Élevé
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:N/SA:H - Score CVSS 3.1 : 8.3...