Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32664

Опубликовано: 03 янв. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

In Config Manager, there is a possible command injection due to improper input validation. This could lead to remote escalation of privilege with User execution privileges needed. User interaction is needed for exploitation. Patch ID: A20220004; Issue ID: OSBNB00140929.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mediatek:linkit_software_development_kit:*:*:*:*:*:*:*:*
Версия до 7.3.293.0 (исключая)
cpe:2.3:h:mediatek:en7516:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:mediatek:linkit_software_development_kit:*:*:*:*:*:*:*:*
Версия до 7.3.293.0 (исключая)
cpe:2.3:h:mediatek:en7528:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:mediatek:linkit_software_development_kit:*:*:*:*:*:*:*:*
Версия до 7.3.293.0 (исключая)
cpe:2.3:h:mediatek:en7529:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:a:mediatek:linkit_software_development_kit:*:*:*:*:*:*:*:*
Версия до 7.3.293.0 (исключая)
cpe:2.3:h:mediatek:en7561:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:a:mediatek:linkit_software_development_kit:*:*:*:*:*:*:*:*
Версия до 7.3.293.0 (исключая)
cpe:2.3:h:mediatek:en7562:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:a:mediatek:linkit_software_development_kit:*:*:*:*:*:*:*:*
Версия до 7.3.293.0 (исключая)
cpe:2.3:h:mediatek:en7580:-:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00703
Низкий

8.8 High

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 8.8
github
около 3 лет назад

In Config Manager, there is a possible command injection due to improper input validation. This could lead to remote escalation of privilege with User execution privileges needed. User interaction is needed for exploitation. Patch ID: A20220004; Issue ID: OSBNB00140929.

EPSS

Процентиль: 72%
0.00703
Низкий

8.8 High

CVSS3

Дефекты

CWE-77
CWE-77