Showing 1 vulnerability on this page for xc1000_firmware

Signals CISA KEV Ransomware Nuclei
cassianetworks vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Cassia Gateway Firmware XC1000 and XC2000 queueUrl Parameter Vulnerability

In Cassia Gateway firmware XC1000_2.1.1.2303082218 and XC2000_2.1.1.2303090947, the queueUrl parameter in /bypass/config is not sanitized. This leads to injecting Bash code and executing it with root privileges on device startup.

CWE-77Jan 10, 20241 related artifact
CVSS9.8v3.1EPSS61.1%PoCs1SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX