CVE-2012-4898
Mesh OS before 7.9.1.1 on Tropos wireless mesh routers does not use a sufficient source of entropy for SSH keys, which makes it easier for man-in-the-middle attackers to spoof a device or modify a client-server data stream by leveraging knowledge of a key from a product installation elsewhere.
Published:Dec 18, 2012
Last Modified:Jul 9, 2025
EPS:Dec 18, 2012
EPSS Score:0.00273
CVSS Score:6.1
Affected Products
Vendor
Product
Action
Vendor
Tropos
Product
1310 Distrubution Automation Mesh Router
Tropos
1310 Distrubution Automation Mesh Router
Vendor
Tropos
Product
1410 Mesh Router
Tropos
1410 Mesh Router
Vendor
Tropos
Product
1410 Wireless Mesh Router
Tropos
1410 Wireless Mesh Router
Vendor
Tropos
Product
3310 Indoor Mesh Router
Tropos
3310 Indoor Mesh Router
Vendor
Tropos
Product
3320 Indoor Mesh Router
Tropos
3320 Indoor Mesh Router
Vendor
Tropos
Product
4310 Mobile Mesh Router
Tropos
4310 Mobile Mesh Router
Vendor
Tropos
Product
6310 Mesh Router
Tropos
6310 Mesh Router
Vendor
Tropos
Product
6320 Mesh Router
Tropos
6320 Mesh Router
Vendor
Tropos
Product
Mesh Os
Tropos
Mesh Os
Exploits
No exploit reference
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
