CVE-2014-9222
AllegroSoft RomPager 4.34 und frühere Versionen, die in Huawei Home Gateway-Produkten sowie in Produkten anderer Anbieter verwendet werden, ermöglichen es...
- Veröffentlicht
- 24.12.2014
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
AllegroSoft RomPager 4.34 und frühere Versionen, die in Huawei Home Gateway-Produkten sowie in Produkten anderer Anbieter verwendet werden, ermöglichen es entfernten Angreifern, über ein präpariertes Cookie, das Speicherkorruption auslöst, Privilegien zu erlangen – auch bekannt als die „Misfortune Cookie“-Schwachstelle.
Quellen
3- MIPS-CVE-2014-9222Forschung
Lass uns Spaß haben, indem wir in die Firmware eines Zyxel-Routers und die MIPS-Architektur eintauchen.
Interaktive PoC-Suite für CVE-2014-9222 (Misfortune Cookie) und verwandte Router-Exploits, mit Modulen für Erkennung, Auth-Bypass, DoS und RCE sowie einem Scan-Modus für mehrere Schwachstellen.
- MIPS-CVE-2014-9222Forschung
Lasst uns Spaß haben, indem wir in die Firmware eines Zyxel-Routers und die MIPS-Architektur eintauchen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.