CVE-2024-36475

FutureNet NXR series, VXR series and WXR series provided by Century Systems Co., Ltd. contain an active debug code vulnerability. If a user who knows how to use the debug function logs in to the product, the debug function may be used and an arbitrary OS command may be executed.
Configurations

No configuration.

History

01 Aug 2024, 13:52

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.2
CWE CWE-489
Summary
  • (es) Las series FutureNet NXR, VXR y WXR proporcionadas por Century Systems Co., Ltd. contienen una vulnerabilidad de código de depuración activa. Si un usuario que sabe cómo utilizar la función de depuración inicia sesión en el producto, se puede utilizar la función de depuración y se puede ejecutar un comando arbitrario del sistema operativo.

17 Jul 2024, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-07-17 09:15

Updated : 2024-08-01 13:52


NVD link : CVE-2024-36475

Mitre link : CVE-2024-36475

CVE.ORG link : CVE-2024-36475


JSON object : View

Products Affected

No product.

CWE
CWE-489

Active Debug Code