Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-47616

Опубликовано: 02 июн. 2023
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

Hitron CODA-5310 has insufficient filtering for specific parameters in the connection test function. A remote attacker authenticated as an administrator, can use the management page to perform command injection attacks, to execute arbitrary system command, manipulate system or disrupt service.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hitrontech:coda-5310_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hitrontech:coda-5310:-:*:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00336
Низкий

7.2 High

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 7.2
github
больше 2 лет назад

Hitron CODA-5310 has insufficient filtering for specific parameters in the connection test function. A remote attacker authenticated as an administrator, can use the management page to perform command injection attacks, to execute arbitrary system command, manipulate system or disrupt service.

CVSS3: 7.2
fstec
почти 3 года назад

Уязвимость кабельного шлюза Hitron CODA-5310, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 56%
0.00336
Низкий

7.2 High

CVSS3

Дефекты

CWE-78
CWE-78