CVE-2022-31793
do_request in request.c in muhttpd vor 1.1.7 ermöglicht es entfernten Angreifern, beliebige Dateien zu lesen, indem sie eine URL mit einem einzelnen Zeichen...
- Veröffentlicht
- 04.08.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 96,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
do_request in request.c in muhttpd vor 1.1.7 ermöglicht es entfernten Angreifern, beliebige Dateien zu lesen, indem sie eine URL mit einem einzelnen Zeichen vor einem gewünschten Pfad im Dateisystem konstruieren. Dies geschieht, weil der Code beim Ausliefern von Dateien das erste Zeichen überspringt. Betroffen sind die Geräte Arris NVG443, NVG599, NVG589 und NVG510 sowie die von Arris abgeleiteten Geräte BGW210 und BGW320.
Quellen
1Proof-of-Concept-Exploit für CVE-2022-31793 mit IP-/dateibasiertem Zielscan, Validierungsmodus und beliebigem Dateilesen über HTTP-Anfragen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.