CVE-2014-8361

KEV
🔴 Łataj teraz

Usługa SOAP miniigd w Realtek SDK pozwala zdalnym atakującym na wykonanie dowolnego kodu.

CVSS
9.8
EPSS
94.0%
Exploit
weaponized
Vendor
aterm
Opis źródłowy (NVD)

The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploited in the wild through 2023.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)94.0%
Opublikowano (NVD)2015-05-01 15:59:01 UTC
Ostatnia modyfikacja (NVD)2026-04-22 14:27:40 UTC
Referencje