CVE-2022-36267
Dans Airspan AirSpot 5410 version 0.3.4.1-4 et versions antérieures, il existe une vulnérabilité d'injection de commande à distance sans authentification....
- Publié
- 8 août 2022
- Mise à jour
- 3 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 20 sept. 2022
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans Airspan AirSpot 5410 version 0.3.4.1-4 et versions antérieures, il existe une vulnérabilité d'injection de commande à distance sans authentification. La fonctionnalité ping peut être appelée sans authentification utilisateur lors de la création d'une requête http malveillante en injectant du code dans l'un des paramètres, permettant ainsi une exécution de code à distance. Cette vulnérabilité est exploitée via le fichier binaire /home/www/cgi-bin/diagnostics.cgi qui accepte des requêtes non authentifiées et des données non assainies. Par conséquent, un acteur malveillant peut créer une requête spécifique et interagir à distance avec l'appareil.
Sources
2Script PoC pour CVE-2022-36267 : Exploite une vulnérabilité d'injection de commande à distance non authentifiée dans l'antenne Airspan AirSpot 5410.
Samy Younsi · linux · 20 sept. 2022
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.