← Back

Esp 200 Firmware

esp-200_firmware

Vendor: Eltex • 5 CVEs

CVEs (5)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Eltex
1Esp 200 Firmware
Nov 21, 2024
Aug 17, 2018
N/A· v4
7.3 HIGH· v3
7.5 HIGH· v2
An attacker without authentication can login with default credentials for privileged users in Eltex ESP-200 firmware version 1.2.0.
1Eltex
1Esp 200 Firmware
Nov 21, 2024
Aug 17, 2018
N/A· v4
8.8 HIGH· v3
6.5 MEDIUM· v2
An authenticated attacker with low privileges can use insecure sudo configuration to expand attack surface in Eltex ESP-200 firmware version 1.2.0.
1Eltex
1Esp 200 Firmware
Nov 21, 2024
Aug 17, 2018
N/A· v4
8.8 HIGH· v3
6.5 MEDIUM· v2
An authenticated attacker with low privileges can activate high privileged user and use it to expand attack surface in Eltex ESP-200 firmware version 1.2.0.
1Eltex
1Esp 200 Firmware
Nov 21, 2024
Aug 17, 2018
N/A· v4
6.5 MEDIUM· v3
4.0 MEDIUM· v2
An authenticated attacker with low privileges can extract password hash information for all users in Eltex ESP-200 firmware version 1.2.0.
1Eltex
1Esp 200 Firmware
Nov 21, 2024
Aug 17, 2018
N/A· v4
8.8 HIGH· v3
6.5 MEDIUM· v2
An authenticated attacker can execute arbitrary code using command ejection in Eltex ESP-200 firmware version 1.2.0.