CVE-2022-44149
Der Webdienst auf den Geräten Nexxt Amp300 ARN02304U8, 42.103.1.5095 und 80.103.2.5045 ermöglicht die Remote-Ausführung von Betriebssystembefehlen, indem...
- Veröffentlicht
- 06.01.2023
- Aktualisiert
- 09.04.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 01.04.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Webdienst auf den Geräten Nexxt Amp300 ARN02304U8, 42.103.1.5095 und 80.103.2.5045 ermöglicht die Remote-Ausführung von Betriebssystembefehlen, indem &telnetd in das JSON-Host-Feld der Ping-Funktion der goform/sysTools-Komponente eingefügt wird. Eine Authentifizierung ist erforderlich.
Quellen
3- CVE-2022-44149Exploit
Python-Skript zum Testen der CVE-2022-44149-Router-Schwachstelle durch authentifizierte Payload-Zustellung an die Weboberfläche, mit Protokollierung für die Sicherheitsbewertung.
PoC-Exploit für CVE-2022-44149
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.