CVE-2019-3950
Arlo Basestation firmware 1.12.0.1_27940 and prior contain a hardcoded username and password combination that allows root access to the device when an onboard serial interface is connected to.
Published:Jul 9, 2019
Last Modified:Nov 21, 2024
EPS:Jul 9, 2019
EPSS Score:0.0047
CVSS Score:9.8
Affected Products
Vendor
Product
Action
Vendor
Arlo
Product
Vmb3010
Arlo
Vmb3010
Vendor
Arlo
Product
Vmb3010 Firmware
Arlo
Vmb3010 Firmware
Vendor
Arlo
Product
Vmb3500
Arlo
Vmb3500
Vendor
Arlo
Product
Vmb3500 Firmware
Arlo
Vmb3500 Firmware
Vendor
Arlo
Product
Vmb4000
Arlo
Vmb4000
Vendor
Arlo
Product
Vmb4000 Firmware
Arlo
Vmb4000 Firmware
Vendor
Arlo
Product
Vmb4500
Arlo
Vmb4500
Vendor
Arlo
Product
Vmb4500 Firmware
Arlo
Vmb4500 Firmware
Vendor
Arlo
Product
Vmb5000
Arlo
Vmb5000
Vendor
Arlo
Product
Vmb5000 Firmware
Arlo
Vmb5000 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
