CVE-2014-1982
The administrative interface in Allied Telesis AT-RG634A ADSL Broadband router 3.3+, iMG624A firmware 3.5, iMG616LH firmware 2.4, and iMG646BD firmware 3.5 allows remote attackers to gain privileges and execute arbitrary commands via a direct request to cli.html.
Published:Mar 28, 2014
Last Modified:Apr 12, 2025
EPS:Mar 28, 2014
EPSS Score:0.17888
CVSS Score:10
Affected Products
Vendor
Product
Action
Vendor
Alliedtelesis
Product
At-rg634a
Alliedtelesis
At-rg634a
Vendor
Alliedtelesis
Product
At-rg634a Firmware
Alliedtelesis
At-rg634a Firmware
Vendor
Alliedtelesis
Product
Img616lh
Alliedtelesis
Img616lh
Vendor
Alliedtelesis
Product
Img616lh Firmware
Alliedtelesis
Img616lh Firmware
Vendor
Alliedtelesis
Product
Img624a
Alliedtelesis
Img624a
Vendor
Alliedtelesis
Product
Img624a Firmware
Alliedtelesis
Img624a Firmware
Vendor
Alliedtelesis
Product
Img646bd
Alliedtelesis
Img646bd
Vendor
Alliedtelesis
Product
Img646bd Firmware
Alliedtelesis
Img646bd Firmware
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
