CVE-2022-31898
gl-inet GL-MT300N-V2 Mango v3.212 e GL-AX1800 Flint v3.214 sono risultati contenere multiple vulnerabilità di iniezione di comandi tramite i parametri delle...
- Pubblicato
- 27 ott 2022
- Aggiornato
- 7 mag 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 96,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
gl-inet GL-MT300N-V2 Mango v3.212 e GL-AX1800 Flint v3.214 sono risultati contenere multiple vulnerabilità di iniezione di comandi tramite i parametri delle funzioni ping_addr e trace_addr.
Fonti
2- MangoPunch-CVE-2022-31898Exploit
Strumento per iniezione di comandi autenticata (CVE-2022-31898) - HACKCONRD 2026.
- cve-2022-31898Exploit
Exploit proof-of-concept per CVE-2022-31898, una vulnerabilità di iniezione di comandi nei router GL-iNet (firmware < 3.215). Fornisce una reverse shell tramite HTTP/HTTPS con autenticazione configurabile.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.