Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23332

Опубликовано: 09 мая 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Средний

Описание

Command injection vulnerability in Manual Ping Form (Web UI) in Shenzhen Ejoin Information Technology Co., Ltd. ACOM508/ACOM516/ACOM532 609-915-041-100-020 allows a remote attacker to inject arbitrary code via the field.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:ejointech:acom508_firmware:*:*:*:*:*:*:*:*
Версия до 508-609-900-241-100-020 (включая)
cpe:2.3:h:ejointech:acom508:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:ejointech:acom532_firmware:*:*:*:*:*:*:*:*
Версия до 532-609-915-041-100-020 (включая)
cpe:2.3:h:ejointech:acom532:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:ejointech:acom516_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ejointech:acom516:-:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.12796
Средний

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Command injection vulnerability in Manual Ping Form (Web UI) in Shenzhen Ejoin Information Technology Co., Ltd. ACOM508/ACOM516/ACOM532 609-915-041-100-020 allows a remote attacker to inject arbitrary code via the field.

EPSS

Процентиль: 94%
0.12796
Средний

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-94