Back to overview

CVE-2019-13411

CRITICAL
10.0
CVSS 3.1
Description
An “invalid command” handler issue was discovered in HiNet GPON firmware < I040GWR190731. It allows an attacker to execute arbitrary command through port 3097. CVSS 3.0 Base score 10.0. CVSS vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).

Metadata

CVE ID
CVE-2019-13411
State
PUBLISHED
Assigner
twcert
Reserved
2019-07-08 00:00 UTC
Published
2019-10-17 17:42 UTC
Last updated
2024-09-16 23:27 UTC
Vendor / Product
HiNET / GPON
Sources
cve.org  ·  NVD

Severity & Metrics

10.0 CRITICAL CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Affected products (1)
VendorProductPlatformVersions
HiNET GPON firmware before I040GWR190731
Weakness (CWE)
CWESourceDescription
cna execute arbitrary command
CVSS scores (1)
ScoreSeverityVersionSourceVector
10.0 CRITICAL 3.1 cna CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Back to overview