CVE-2022-29337
Foi descoberto que o C-DATA FD702XW-X-R430 v2.1.13_X001 contém uma vulnerabilidade de injeção de comando através do parâmetro va_cmd em formlanipv6. Esta...
- Publicado
- 24 de mai. de 2022
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto que o C-DATA FD702XW-X-R430 v2.1.13_X001 contém uma vulnerabilidade de injeção de comando através do parâmetro va_cmd em formlanipv6. Esta vulnerabilidade permite que atacantes executem comandos arbitrários através de uma requisição HTTP maliciosa.
Fontes
1Foi descoberto que o C-DATA FD702XW-X-R430 v2.1.13_X001 contém uma vulnerabilidade de injeção de comandos através do parâmetro va_cmd no formlanipv6. Essa vulnerabilidade permite que atacantes executem comandos arbitrários por meio de uma solicitação HTTP maliciosa.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.