Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-40282

Опубликовано: 25 нояб. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

The web server of Hirschmann BAT-C2 before 09.13.01.00R04 allows authenticated command injection. This allows an authenticated attacker to pass commands to the shell of the system because the dir parameter of the FsCreateDir Ajax function is not sufficiently sanitized. The vendor's ID is BSECV-2022-21.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:belden:hirschmann_bat-c2_firmware:*:*:*:*:*:*:*:*
Версия до 09.13.00r04 (исключая)
cpe:2.3:h:belden:hirschmann_bat-c2:-:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00791
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-77

Связанные уязвимости

github
около 3 лет назад

The web server of Hirschmann BAT-C2 before 09.13.01.00R04 allows authenticated command injection. This allows an authenticated attacker to pass commands to the shell of the system because the dir parameter of the FsCreateDir Ajax function is not sufficiently sanitized. The vendor's ID is BSECV-2022-21.

CVSS3: 9.1
fstec
около 3 лет назад

Уязвимость функции FsCreateDir Ajax веб-интерфейса управления микропрограммного обеспечения WLAN-клиента Hirschmann BAT-C2, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 73%
0.00791
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-77