CVE-2014-9222
AllegroSoft RomPager 4.34 y anteriores, utilizado en productos Huawei Home Gateway y otros proveedores y productos, permite a atacantes remotos obtener...
- Publicado
- 24 dic 2014
- Actualizado
- 6 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · próximos 30 días
- Percentil
- 99,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
AllegroSoft RomPager 4.34 y anteriores, utilizado en productos Huawei Home Gateway y otros proveedores y productos, permite a atacantes remotos obtener privilegios a través de una cookie modificada que provoca una corrupción en memoria, también conocido como la vulnerabilidad 'Misfortune Cookie'
Fuentes
3- MIPS-CVE-2014-9222Investigación
Vamos a divertirnos examinando un firmware de router Zyxel y la arquitectura MIPS
Suite de PoC interactiva para CVE-2014-9222 (Misfortune Cookie) y exploits relacionados de routers, con módulos de detección, bypass de autenticación, DoS y RCE, además de un modo de escaneo para múltiples vulnerabilidades.
- MIPS-CVE-2014-9222Investigación
Vamos a divertirnos explorando el firmware de un router Zyxel y la arquitectura MIPS
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.