Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36158

Опубликовано: 26 сент. 2022
Источник: nvd
CVSS3: 8
CVSS3: 8.8
EPSS Низкий

Описание

Contec FXA3200 version 1.13.00 and under suffers from Insecure Permissions in the Wireless LAN Manager interface which allows malicious actors to execute Linux commands with root privilege via a hidden web page (/usr/www/ja/mnt_cmd.cgi).

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:contec:fxa3000_firmware:*:*:*:*:*:*:*:*
Версия до 1.13.00 (включая)
cpe:2.3:h:contec:fxa3000:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:contec:fxa3020_firmware:*:*:*:*:*:*:*:*
Версия до 1.13.00 (включая)
cpe:2.3:h:contec:fxa3020:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:contec:fxa3200_firmware:*:*:*:*:*:*:*:*
Версия до 1.13.00 (включая)
cpe:2.3:h:contec:fxa3200:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:contec:fxa2000_firmware:*:*:*:*:*:*:*:*
Версия до 1.39.00 (исключая)
cpe:2.3:h:contec:fxa2000:-:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.00495
Низкий

8 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-425
CWE-425

Связанные уязвимости

CVSS3: 8
github
больше 3 лет назад

Contec FXA3200 version 1.13.00 and under suffers from Insecure Permissions in the Wireless LAN Manager interface which allows malicious actors to execute Linux commands with root privilege via a hidden web page (/usr/www/ja/mnt_cmd.cgi).

EPSS

Процентиль: 65%
0.00495
Низкий

8 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-425
CWE-425