CVE-2024-4022: Keenetic Kn-1010
Medium severity, CVSS 5.3. EPSS: 0.6% chance of exploitation in the next 30 days.
A vulnerability was found in Keenetic KN-1010, KN-1410, KN-1711, KN-1810 and KN-1910 up to 4.1.2.15. It has been rated as problematic. Affected by this issue is some unknown functionality of the file /version.js of the component Version Data Handler. The manipulation leads to information disclosure. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. VDB-261674 is the identifier assigned to this vulnerability. NOTE: The vendor is aware of this issue and plans to fix it by the end of 2024.
Affected products
- Keenetic Kn-1010: version 1.6.49 only; version 3.5.68 only; version 3.7.77 only; version 4.0.2.215 only; version 4.1.2.14 only; version 4.1.2.15 only
- Keenetic Kn-1410: version 1.6.49 only; version 3.5.68 only; version 3.7.77 only; version 4.0.2.215 only; version 4.1.2.14 only; version 4.1.2.15 only
- Keenetic Kn-1711: version 1.6.49 only; version 3.5.68 only; version 3.7.77 only; version 4.0.2.215 only; version 4.1.2.14 only; version 4.1.2.15 only
- Keenetic Kn-1810: version 1.6.49 only; version 3.5.68 only; version 3.7.77 only; version 4.0.2.215 only; version 4.1.2.14 only; version 4.1.2.15 only
- Keenetic Kn-1910: version 1.6.49 only; version 3.5.68 only; version 3.7.77 only; version 4.0.2.215 only; version 4.1.2.14 only; version 4.1.2.15 only
- Keenetic Kn 1010: version 1.6.49 only; version 3.5.68 only; version 3.7.77 only; version 4.0.2.215 only; version 4.1.2.14 only; version 4.1.2.15 only
Published 2024-04-21. Last modified 2026-06-17.