CVE-2022-31898
تم اكتشاف أن gl-inet GL-MT300N-V2 Mango v3.212 وGL-AX1800 Flint v3.214 تحتويان على ثغرات متعددة لحقن الأوامر عبر معاملَي الدالة ping_addr وtrace_addr.
- تم النشر
- 27/10/2022
- محدث
- 07/05/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف أن gl-inet GL-MT300N-V2 Mango v3.212 وGL-AX1800 Flint v3.214 تحتويان على ثغرات متعددة لحقن الأوامر عبر معاملَي الدالة ping_addr وtrace_addr.
المصادر
2- MangoPunch-CVE-2022-31898استغلال
أداة حقن الأوامر المُصادَق عليها (CVE-2022-31898) - HACKCONRD 2026.
- cve-2022-31898استغلال
استغلال إثبات المفهوم لثغرة CVE-2022-31898، وهي ثغرة حقن أوامر في أجهزة توجيه GL-iNet (البرنامج الثابت < 3.215). يوفر قشرة عكسية عبر HTTP/HTTPS مع مصادقة قابلة للتكوين.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.