SecLists.Org | Full Disclosure на русском
Подписаться
Пициоргрос TMO-100: Незаконное изменение конфигурации через TFTP (CVE-2025-29617)
Опубликовано Георгом Лукасом 18 августа.
https://rt-solutions.de/piciorgros/Piciorgros_TMO-100_TFTP_en.pdf >Классификация
--------------- CWE-306: Отсутствие аутентификации для критически важных функций- CWE-940: Неправильная проверка источника коммуникационного канала- CWE-200: Раскрытие конфиденциальной информации неавторизованному субъекту- Оценка CVSS 4.0: 8.4 / Высокая
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:N/SA:H- Оценка CVSS 3.1: 8.3...