CVE-2022-45599
Aztech WMB250AC Mesh Routers Firmware Version 016 2020 è vulnerabile al PHP Type Juggling nel file /var/www/login.php, consente agli attaccanti di ottenere...
- Pubblicato
- 22 feb 2023
- Aggiornato
- 17 mar 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 60,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Aztech WMB250AC Mesh Routers Firmware Version 016 2020 è vulnerabile al PHP Type Juggling nel file /var/www/login.php, consente agli attaccanti di ottenere privilegi elevati solo quando si verificano specifiche condizioni relative alla password hashata di un determinato account.
Fonti
1Proof-of-concept per CVE-2022-45599: vulnerabilità di type juggling PHP nel file login.php del router Aztech WMB250AC che consente di bypassare l'autenticazione admin tramite hash MD5 manipolati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.