CVE-2024-7029
8,7
HIGH
CVSS Basis-Score
Beschreibung
Es handelt sich um eine Befehlsinjektion, die sich über das Netzwerk auslösen lässt. Ein Angreifer kann dem betroffenen System eigene Befehle unterschieben, die dort ausgeführt werden – ohne sich zuvor anmelden oder gültige Zugangsdaten besitzen zu müssen. Damit entfällt die wichtigste Hürde für einen Angriff: Es genügt, das System über das Netz zu erreichen. Gelingt die Ausnutzung, führt das Gerät die eingeschleusten Kommandos aus, was einer weitreichenden Kontrolle über das System gleichkommt.