Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39044

Опубликовано: 07 дек. 2022
Источник: nvd
CVSS3: 6.8
EPSS Низкий

Описание

Hidden functionality vulnerability in multiple Buffalo network devices allows a network-adjacent attacker with an administrative privilege to execute an arbitrary OS command. The affected products/versions are as follows: WCR-300 firmware Ver. 1.87 and earlier, WHR-HP-G300N firmware Ver. 2.00 and earlier, WHR-HP-GN firmware Ver. 1.87 and earlier, WPL-05G300 firmware Ver. 1.88 and earlier, WZR-300HP firmware Ver. 2.00 and earlier, WZR-450HP firmware Ver. 2.00 and earlier, WZR-600DHP firmware Ver. 2.00 and earlier, WZR-900DHP firmware Ver. 1.15 and earlier, WZR-HP-AG300H firmware Ver. 1.76 and earlier, WZR-HP-G302H firmware Ver. 1.86 and earlier, WLAE-AG300N firmware Ver. 1.86 and earlier, FS-600DHP firmware Ver. 3.40 and earlier, FS-G300N firmware Ver. 3.14 and earlier, FS-HP-G300N firmware Ver. 3.33 and earlier, FS-R600DHP firmware Ver. 3.40 and earlier, BHR-4GRV firmware Ver. 2.00 and earlier, DWR-HP-G300NH firmware Ver. 1.84 and earlier, DWR-PG firmware Ver. 1.83 and earlier, HW-450H

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:buffalo:wcr-300_firmware:*:*:*:*:*:*:*:*
Версия до 1.87 (включая)
cpe:2.3:h:buffalo:wcr-300:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:buffalo:whr-hp-g300n_firmware:*:*:*:*:*:*:*:*
Версия до 2.00 (включая)
cpe:2.3:h:buffalo:whr-hp-g300n:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:buffalo:whr-hp-gn_firmware:*:*:*:*:*:*:*:*
Версия до 1.87 (включая)
cpe:2.3:h:buffalo:whr-hp-gn:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:buffalo:wpl-05g300_firmware:*:*:*:*:*:*:*:*
Версия до 1.88 (включая)
cpe:2.3:h:buffalo:wpl-05g300:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:buffalo:wzr-300hp_firmware:*:*:*:*:*:*:*:*
Версия до 2.00 (включая)
cpe:2.3:h:buffalo:wzr-300hp:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:buffalo:wzr-450hp_firmware:*:*:*:*:*:*:*:*
Версия до 2.00 (включая)
cpe:2.3:h:buffalo:wzr-450hp:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:buffalo:wzr-600dhp_firmware:*:*:*:*:*:*:*:*
Версия до 2.00 (включая)
cpe:2.3:h:buffalo:wzr-600dhp:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:buffalo:wzr-900dhp_firmware:*:*:*:*:*:*:*:*
Версия до 1.15 (включая)
cpe:2.3:h:buffalo:wzr-900dhp:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:buffalo:wzr-hp-ag300h_firmware:*:*:*:*:*:*:*:*
Версия до 1.76 (включая)
cpe:2.3:h:buffalo:wzr-hp-ag300h:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:buffalo:wzr-hp-g302h_firmware:*:*:*:*:*:*:*:*
Версия до 1.86 (включая)
cpe:2.3:h:buffalo:wzr-hp-g302h:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:buffalo:wlae-ag300n_firmware:*:*:*:*:*:*:*:*
Версия до 1.86 (включая)
cpe:2.3:h:buffalo:wlae-ag300n:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:buffalo:fs-600dhp_firmware:*:*:*:*:*:*:*:*
Версия до 3.40 (включая)
cpe:2.3:h:buffalo:fs-600dhp:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:buffalo:fs-g300n_firmware:*:*:*:*:*:*:*:*
Версия до 3.14 (включая)
cpe:2.3:h:buffalo:fs-g300n:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:buffalo:fs-hp-g300n_firmware:*:*:*:*:*:*:*:*
Версия до 3.33 (включая)
cpe:2.3:h:buffalo:fs-hp-g300n:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:buffalo:fs-r600dhp_firmware:*:*:*:*:*:*:*:*
Версия до 3.40 (включая)
cpe:2.3:h:buffalo:fs-r600dhp:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:buffalo:bhr-4grv_firmware:*:*:*:*:*:*:*:*
Версия до 2.00 (включая)
cpe:2.3:h:buffalo:bhr-4grv:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:buffalo:dwr-hp-g300nh_firmware:*:*:*:*:*:*:*:*
Версия до 1.84 (включая)
cpe:2.3:h:buffalo:dwr-hp-g300nh:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:buffalo:dwr-pg_firmware:*:*:*:*:*:*:*:*
Версия до 1.83 (включая)
cpe:2.3:h:buffalo:dwr-pg:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:buffalo:hw-450hp-zwe_firmware:*:*:*:*:*:*:*:*
Версия до 2.00 (включая)
cpe:2.3:h:buffalo:hw-450hp-zwe:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:buffalo:wer-a54g54_firmware:*:*:*:*:*:*:*:*
Версия до 1.43 (включая)
cpe:2.3:h:buffalo:wer-a54g54:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:buffalo:wer-ag54_firmware:*:*:*:*:*:*:*:*
Версия до 1.43 (включая)
cpe:2.3:h:buffalo:wer-ag54:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:buffalo:wer-am54g54_firmware:*:*:*:*:*:*:*:*
Версия до 1.43 (включая)
cpe:2.3:h:buffalo:wer-am54g54:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:buffalo:wer-amg54_firmware:*:*:*:*:*:*:*:*
Версия до 1.43 (включая)
cpe:2.3:h:buffalo:wer-amg54:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:buffalo:whr-300_firmware:*:*:*:*:*:*:*:*
Версия до 2.00 (включая)
cpe:2.3:h:buffalo:whr-300:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:buffalo:whr-300hp_firmware:*:*:*:*:*:*:*:*
Версия до 2.00 (включая)
cpe:2.3:h:buffalo:whr-300hp:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:buffalo:whr-am54g54_firmware:*:*:*:*:*:*:*:*
Версия до 1.43 (включая)
cpe:2.3:h:buffalo:whr-am54g54:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:buffalo:whr-amg54_firmware:*:*:*:*:*:*:*:*
Версия до 1.43 (включая)
cpe:2.3:h:buffalo:whr-amg54:-:*:*:*:*:*:*:*
Конфигурация 28

Одновременно

cpe:2.3:o:buffalo:whr-ampg_firmware:*:*:*:*:*:*:*:*
Версия до 1.52 (включая)
cpe:2.3:h:buffalo:whr-ampg:-:*:*:*:*:*:*:*
Конфигурация 29

Одновременно

cpe:2.3:o:buffalo:whr-g_firmware:*:*:*:*:*:*:*:*
Версия до 1.49 (включая)
cpe:2.3:h:buffalo:whr-g:-:*:*:*:*:*:*:*
Конфигурация 30

Одновременно

cpe:2.3:o:buffalo:whr-g300n_firmware:*:*:*:*:*:*:*:*
Версия до 1.65 (включая)
cpe:2.3:h:buffalo:whr-g300n:-:*:*:*:*:*:*:*
Конфигурация 31

Одновременно

cpe:2.3:o:buffalo:whr-g301n_firmware:*:*:*:*:*:*:*:*
Версия до 1.87 (включая)
cpe:2.3:h:buffalo:whr-g301n:-:*:*:*:*:*:*:*
Конфигурация 32

Одновременно

cpe:2.3:o:buffalo:whr-g54s_firmware:*:*:*:*:*:*:*:*
Версия до 1.43 (включая)
cpe:2.3:h:buffalo:whr-g54s:-:*:*:*:*:*:*:*
Конфигурация 33

Одновременно

cpe:2.3:o:buffalo:whr-g54s-ni_firmware:*:*:*:*:*:*:*:*
Версия до 1.24 (включая)
cpe:2.3:h:buffalo:whr-g54s-ni:-:*:*:*:*:*:*:*
Конфигурация 34

Одновременно

cpe:2.3:o:buffalo:whr-hp-ampg_firmware:*:*:*:*:*:*:*:*
Версия до 1.49 (включая)
cpe:2.3:h:buffalo:whr-hp-ampg:-:*:*:*:*:*:*:*
Конфигурация 35

Одновременно

cpe:2.3:o:buffalo:whr-hp-g_firmware:*:*:*:*:*:*:*:*
Версия до 1.49 (включая)
cpe:2.3:h:buffalo:whr-hp-g:-:*:*:*:*:*:*:*
Конфигурация 36

Одновременно

cpe:2.3:o:buffalo:whr-hp-g54_firmware:*:*:*:*:*:*:*:*
Версия до 1.43 (включая)
cpe:2.3:h:buffalo:whr-hp-g54:-:*:*:*:*:*:*:*
Конфигурация 37

Одновременно

cpe:2.3:o:buffalo:wli-h4-d600_firmware:*:*:*:*:*:*:*:*
Версия до 1.88 (включая)
cpe:2.3:h:buffalo:wli-h4-d600:-:*:*:*:*:*:*:*
Конфигурация 38

Одновременно

cpe:2.3:o:buffalo:wli-tx4-ag300n_firmware:*:*:*:*:*:*:*:*
Версия до 1.53 (включая)
cpe:2.3:h:buffalo:wli-tx4-ag300n:-:*:*:*:*:*:*:*
Конфигурация 39

Одновременно

cpe:2.3:o:buffalo:ws024bf_firmware:*:*:*:*:*:*:*:*
Версия до 1.60 (включая)
cpe:2.3:h:buffalo:ws024bf:-:*:*:*:*:*:*:*
Конфигурация 40

Одновременно

cpe:2.3:o:buffalo:ws024bf-nw_firmware:*:*:*:*:*:*:*:*
Версия до 1.60 (включая)
cpe:2.3:h:buffalo:ws024bf-nw:-:*:*:*:*:*:*:*
Конфигурация 41

Одновременно

cpe:2.3:o:buffalo:wzr2-g108_firmware:*:*:*:*:*:*:*:*
Версия до 1.33 (включая)
cpe:2.3:h:buffalo:wzr2-g108:-:*:*:*:*:*:*:*
Конфигурация 42

Одновременно

cpe:2.3:o:buffalo:wzr2-g300n_firmware:*:*:*:*:*:*:*:*
Версия до 1.55 (включая)
cpe:2.3:h:buffalo:wzr2-g300n:-:*:*:*:*:*:*:*
Конфигурация 43

Одновременно

cpe:2.3:o:buffalo:wzr-450hp-cwt_firmware:*:*:*:*:*:*:*:*
Версия до 2.00 (включая)
cpe:2.3:h:buffalo:wzr-450hp-cwt:-:*:*:*:*:*:*:*
Конфигурация 44

Одновременно

cpe:2.3:o:buffalo:wzr-450hp-ub_firmware:*:*:*:*:*:*:*:*
Версия до 2.00 (включая)
cpe:2.3:h:buffalo:wzr-450hp-ub:-:*:*:*:*:*:*:*
Конфигурация 45

Одновременно

cpe:2.3:o:buffalo:wzr-600dhp2_firmware:*:*:*:*:*:*:*:*
Версия до 1.15 (включая)
cpe:2.3:h:buffalo:wzr-600dhp2:-:*:*:*:*:*:*:*
Конфигурация 46

Одновременно

cpe:2.3:o:buffalo:wzr-agl300nh_firmware:*:*:*:*:*:*:*:*
Версия до 1.55 (включая)
cpe:2.3:h:buffalo:wzr-agl300nh:-:*:*:*:*:*:*:*
Конфигурация 47

Одновременно

cpe:2.3:o:buffalo:wzr-ampg144nh_firmware:*:*:*:*:*:*:*:*
Версия до 1.49 (включая)
cpe:2.3:h:buffalo:wzr-ampg144nh:-:*:*:*:*:*:*:*
Конфигурация 48

Одновременно

cpe:2.3:o:buffalo:wzr-ampg300nh_firmware:*:*:*:*:*:*:*:*
Версия до 1.51 (включая)
cpe:2.3:h:buffalo:wzr-ampg300nh:-:*:*:*:*:*:*:*
Конфигурация 49

Одновременно

cpe:2.3:o:buffalo:wzr-d1100h_firmware:*:*:*:*:*:*:*:*
Версия до 2.00 (включая)
cpe:2.3:h:buffalo:wzr-d1100h:-:*:*:*:*:*:*:*
Конфигурация 50

Одновременно

cpe:2.3:o:buffalo:wzr-g144n_firmware:*:*:*:*:*:*:*:*
Версия до 1.48 (включая)
cpe:2.3:h:buffalo:wzr-g144n:-:*:*:*:*:*:*:*
Конфигурация 51

Одновременно

cpe:2.3:o:buffalo:wzr-g144nh_firmware:*:*:*:*:*:*:*:*
Версия до 1.48 (включая)
cpe:2.3:h:buffalo:wzr-g144nh:-:*:*:*:*:*:*:*
Конфигурация 52

Одновременно

cpe:2.3:o:buffalo:wzr-hp-g300nh_firmware:*:*:*:*:*:*:*:*
Версия до 1.84 (включая)
cpe:2.3:h:buffalo:wzr-hp-g300nh:-:*:*:*:*:*:*:*
Конфигурация 53

Одновременно

cpe:2.3:o:buffalo:wzr-hp-g301nh_firmware:*:*:*:*:*:*:*:*
Версия до 1.84 (включая)
cpe:2.3:h:buffalo:wzr-hp-g301nh:-:*:*:*:*:*:*:*
Конфигурация 54

Одновременно

cpe:2.3:o:buffalo:wzr-hp-g450h_firmware:*:*:*:*:*:*:*:*
Версия до 1.90 (включая)
cpe:2.3:h:buffalo:wzr-hp-g450h:-:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00142
Низкий

6.8 Medium

CVSS3

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.8
github
около 3 лет назад

Hidden functionality vulnerability in multiple Buffalo network devices allows a network-adjacent attacker with an administrative privilege to execute an arbitrary OS command. The affected products/versions are as follows: WCR-300 firmware Ver. 1.87 and earlier, WHR-HP-G300N firmware Ver. 2.00 and earlier, WHR-HP-GN firmware Ver. 1.87 and earlier, WPL-05G300 firmware Ver. 1.88 and earlier, WZR-300HP firmware Ver. 2.00 and earlier, WZR-450HP firmware Ver. 2.00 and earlier, WZR-600DHP firmware Ver. 2.00 and earlier, WZR-900DHP firmware Ver. 1.15 and earlier, WZR-HP-AG300H firmware Ver. 1.76 and earlier, WZR-HP-G302H firmware Ver. 1.86 and earlier, WLAE-AG300N firmware Ver. 1.86 and earlier, FS-600DHP firmware Ver. 3.40 and earlier, FS-G300N firmware Ver. 3.14 and earlier, FS-HP-G300N firmware Ver. 3.33 and earlier, FS-R600DHP firmware Ver. 3.40 and earlier, BHR-4GRV firmware Ver. 2.00 and earlier, DWR-HP-G300NH firmware Ver. 1.84 and earlier, DWR-PG firmware Ver. 1.83 and earlier, HW-4...

EPSS

Процентиль: 35%
0.00142
Низкий

6.8 Medium

CVSS3

Дефекты

NVD-CWE-Other