Keenetic KN-1010/KN-1410/KN-1711/KN-1810/KN-1910 Version Data version.js information disclosure
Published Apr 21, 2024
5.3
MEDIUMCVSS 3.1
EPSS 0.59%
Description
A vulnerability was found in Keenetic KN-1010, KN-1410, KN-1711, KN-1810 and KN-1910 up to 4.1.2.15. It has been rated as problematic. Affected by this issue is some unknown functionality of the file /version.js of the component Version Data Handler. The manipulation leads to information disclosure. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. VDB-261674 is the identifier assigned to this vulnerability. NOTE: The vendor is aware of this issue and plans to fix it by the end of 2024.
Affected products
-
- Version 1.6.49StatusaffectedConstraints-
- Version 3.5.68StatusaffectedConstraints-
- Version 3.7.77StatusaffectedConstraints-
- Version 4.0.2.215StatusaffectedConstraints-
- Version 4.1.2.14StatusaffectedConstraints-
- Version 4.1.2.15StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Keenetic | n/a | n/a |
|
No data.
-
- Version 1.6.49StatusaffectedConstraints-
- Version 3.5.68StatusaffectedConstraints-
- Version 3.7.77StatusaffectedConstraints-
- Version 4.0.2.215StatusaffectedConstraints-
- Version 4.1.2.14StatusaffectedConstraints-
- Version 4.1.2.15StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Keenetic | n/a | n/a |
|
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (5)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2024-32588 Advisory
- https://netsecfish.notion.site/Information-Disclosure-in-Keenetic-Router-d4a12a499cef4acf80e191bdaf20c151?pvs=4 exploit
- https://vuldb.com/?ctiid.261674 signaturepermissions-required
- https://vuldb.com/?id.261674 vdb-entry
- https://vuldb.com/?submit.316276 third-party-advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2024-32588 | Advisory | |
| https://netsecfish.notion.site/Information-Disclosure-in-Keenetic-Router-d4a12a499cef4acf80e191bdaf20c151?pvs=4 | exploit | |
| https://vuldb.com/?ctiid.261674 | signaturepermissions-required | |
| https://vuldb.com/?id.261674 | vdb-entry | |
| https://vuldb.com/?submit.316276 | third-party-advisory |
Change history (0)
No recorded changes yet.