CVE-2021-39280
Certain Korenix JetWave devices allow authenticated users to execute arbitrary code as root via /syscmd.asp. This affects 2212X before 1.9.1, 2212S before 1.9.1, 2212G before 1.8, 3220 V3 before 1.5.1, 3420 V3 before 1.5.1, and 2311 through 2022-01-31.
Published:Feb 6, 2022
Last Modified:Nov 21, 2024
EPS:Feb 6, 2022
EPSS Score:0.01309
CVSS Score:8.8
Affected Products
Vendor
Product
Action
Vendor
Korenix
Product
Jetwave 2212g
Korenix
Jetwave 2212g
Vendor
Korenix
Product
Jetwave 2212g Firmware
Korenix
Jetwave 2212g Firmware
Vendor
Korenix
Product
Jetwave 2212s
Korenix
Jetwave 2212s
Vendor
Korenix
Product
Jetwave 2212s Firmware
Korenix
Jetwave 2212s Firmware
Vendor
Korenix
Product
Jetwave 2212x
Korenix
Jetwave 2212x
Vendor
Korenix
Product
Jetwave 2212x Firmware
Korenix
Jetwave 2212x Firmware
Vendor
Korenix
Product
Jetwave 2311
Korenix
Jetwave 2311
Vendor
Korenix
Product
Jetwave 2311 Firmware
Korenix
Jetwave 2311 Firmware
Vendor
Korenix
Product
Jetwave 3220
Korenix
Jetwave 3220
Vendor
Korenix
Product
Jetwave 3220 Firmware
Korenix
Jetwave 3220 Firmware
Vendor
Korenix
Product
Jetwave 3420
Korenix
Jetwave 3420
Vendor
Korenix
Product
Jetwave 3420 Firmware
Korenix
Jetwave 3420 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
