CVE-2022-28906
TOTOLink N600R V5.3c.7159_B20190425 में /setting/setLanguageCfg में langtype पैरामीटर के माध्यम से कमांड इंजेक्शन भेद्यता पाई गई।
- प्रकाशित
- 10 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# TOTOLink N600R V5.3c.7159_B20190425 में /setting/setLanguageCfg में langtype पैरामीटर के माध्यम से कमांड इंजेक्शन भेद्यता पाई गई।
स्रोत
1पायथन प्रूफ-ऑफ-कॉन्सेप्ट TOTOLINK N600R में बिना प्रमाणीकरण के OS कमांड इंजेक्शन के लिए, जो langType पैरामीटर का शोषण करके डिवाइस पर मनमाने कमांड निष्पादित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।