Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36779

Опубликовано: 13 сент. 2022
Источник: nvd
CVSS3: 6.5
CVSS3: 9.8
EPSS Средний

Описание

PROSCEND - PROSCEND / ADVICE .Ltd - G/5G Industrial Cellular Router (with GPS)4 Unauthenticated OS Command Injection Proscend M330-w / M33-W5 / M350-5G / M350-W5G / M350-6 / M350-W6 / M301-G / M301-GW ADVICE ICR 111WG / https://www.proscend.com/en/category/industrial-Cellular-Router/industrial-Cellular-Router.html https://cdn.shopify.com/s/files/1/0036/9413/3297/files/ADVICE_Industrial_4G_LTE_Cellular_Router_ICR111WG.pdf?v=1620814301

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:proscend:m330-w_firmware:*:*:*:*:*:*:*:*
Версия до 1.11 (исключая)
cpe:2.3:h:proscend:m330-w:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:proscend:m330-w5_firmware:*:*:*:*:*:*:*:*
Версия до 1.11 (исключая)
cpe:2.3:h:proscend:m330-w5:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:proscend:m350-5g_firmware:*:*:*:*:*:*:*:*
Версия до 1.02 (исключая)
cpe:2.3:h:proscend:m350-5g:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:proscend:m350-w5g_firmware:*:*:*:*:*:*:*:*
Версия до 1.02 (исключая)
cpe:2.3:h:proscend:m350-w5g:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:proscend:m350-6_firmware:*:*:*:*:*:*:*:*
Версия до 1.02 (исключая)
cpe:2.3:h:proscend:m350-6:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:proscend:m350-w6_firmware:*:*:*:*:*:*:*:*
Версия до 1.02 (исключая)
cpe:2.3:h:proscend:m350-w6:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:proscend:m301-g_firmware:*:*:*:*:*:*:*:*
Версия до 2.20 (исключая)
cpe:2.3:h:proscend:m301-g:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:proscend:m301-gw_firmware:*:*:*:*:*:*:*:*
Версия до 2.20 (исключая)
cpe:2.3:h:proscend:m301-gw:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:advice:icr_111wg_firmware:*:*:*:*:*:*:*:*
Версия до 1.11 (исключая)
cpe:2.3:h:advice:icr_111wg:-:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.23075
Средний

6.5 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

PROSCEND - PROSCEND / ADVICE .Ltd - G/5G Industrial Cellular Router (with GPS)4 Unauthenticated OS Command Injection Proscend M330-w / M33-W5 / M350-5G / M350-W5G / M350-6 / M350-W6 / M301-G / M301-GW ADVICE ICR 111WG / https://www.proscend.com/en/category/industrial-Cellular-Router/industrial-Cellular-Router.html https://cdn.shopify.com/s/files/1/0036/9413/3297/files/ADVICE_Industrial_4G_LTE_Cellular_Router_ICR111WG.pdf?v=1620814301

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения промышленных маршрутизаторов Proscend M330-w, M330-W5, M350-5G, M350-W5G, M350-6, M350-W6, M301-G, M301-GW и ICR 111WG, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 96%
0.23075
Средний

6.5 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-78