CVE-2022-43973
高已发布
Linksys WRT54GL 中的任意代码执行
- 已发布
- 2023年1月9日
- 已更新
- 2025年4月9日
- 分配 CNA
- trellix
- 观察到的证据
- 2026年8月8日
初级CVSS
7.2/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H1.9%
低 · 未来 30 天
- 百分位
- 77.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Linksys WRT54GL Wireless-G Broadband Router(固件版本 <= 4.30.18.006)存在任意代码执行漏洞。httpd 二进制文件中的 Check_TSSI 函数在构造系统命令时使用了未经校验的用户输入。具有管理员权限的已认证攻击者可通过向 /apply.cgi 发送恶意 POST 请求,在网络上利用此漏洞,以 root 身份在底层 Linux 操作系统上执行任意命令。
来源
1从焊接到Shell:Linksys WRT54GL路由器的完整硬件利用(CVE-2022-43973)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。