CVE-2022-43973
Execução arbitrária de código no Linksys WRT54GL
- Publicado
- 9 de jan. de 2023
- Atualizado
- 9 de abr. de 2025
- Atribuindo CNA
- trellix
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 77,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de execução arbitrária de código no roteador Linksys WRT54GL Wireless-G Broadband Router com firmware <= 4.30.18.006. A função Check_TSSI dentro do binário httpd usa entrada de usuário não validada na construção de um comando de sistema. Um atacante autenticado com privilégios de administrador pode explorar essa vulnerabilidade pela rede por meio de uma solicitação POST maliciosa para /apply.cgi para executar comandos arbitrários no sistema operacional Linux subjacente como root.
Fontes
1- Linksys-WRT54GL-ExploitationExploit
Da Solda ao Shell: Exploração Completa de Hardware do Roteador Linksys WRT54GL (CVE-2022-43973)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.