CVE-2022-45701
Arris TG2482A firmware fino alla versione 9.1.103GEM9 consente l'esecuzione di codice in remoto (RCE) tramite la funzionalità dell'utilità ping.
- Pubblicato
- 17 feb 2023
- Aggiornato
- 9 lug 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 6 apr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Arris TG2482A firmware fino alla versione 9.1.103GEM9 consente l'esecuzione di codice in remoto (RCE) tramite la funzionalità dell'utilità ping.
Fonti
3- CVE-2022-45701Exploit
è script progettato per sfruttare alcune vulnerabilità nei router inviando payload tramite SNMP (Simple Network Management Protocol). Lo script automatizza il processo di autorizzazione, generazione ed esecuzione dei payload, consentendo l'esecuzione remota di comandi sul dispositivo di destinazione.
Arris Router Firmware 9.1.103 - Esecuzione di codice remoto (RCE) (Autenticato) POC Exploit (CVE-2022-45701)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.