Пициоргрос TMO-100: Незаконное... Заметка

Пициоргрос TMO-100: Незаконное изменение конфигурации через TFTP (CVE-2025-29617)

Опубликовано Георгом Лукасом 18 августа. https://rt-solutions.de/piciorgros/Piciorgros_TMO-100_TFTP_en.pdf >Классификация --------------- CWE-306: Отсутствие аутентификации для критически важных функций- CWE-940: Неправильная проверка источника коммуникационного канала- CWE-200: Раскрытие конфиденциальной информации неавторизованному субъекту- Оценка CVSS 4.0: 8.4 / Высокая CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:N/SA:H- Оценка CVSS 3.1: 8.3...