Informazioni sul CVE-2024-57174
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-57174
Descrizione: A misconfiguration in Alphion ASEE-1443 Firmware v0.4.H.00.02.15 defines a previously unregistered domain name as the default DNS suffix. This allows attackers to register the unclaimed domain and point its wildcard DNS entry to an attacker-controlled IP address, making it possible to access sensitive information.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://chenzw.medium.com/internal-domain-names-f1cd2886c654
- https://github.com/geo-chen/BSides-SG-2022—Internal-Domain-Names?tab=readme-ov-file#finding-1—cve-2024-57174-alphion-routers
Prodotti interessati
- n/a – n/a
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2024-57174