Vulnerabilidad en Buffalo (CVE-2022-39044)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/12/2022
Última modificación:
23/04/2025
Descripción
Una vulnerabilidad de funcionalidad oculta en múltiples dispositivos de red de Buffalo permite que un atacante adyacente a la red con privilegios administrativos ejecute un comando arbitrario del sistema operativo. Los productos/versiones afectados son los siguientes: WCR-300 firmware Ver. 1.87 y anteriores, versión del firmware WHR-HP-G300N. 2.00 y anteriores, versión del firmware WHR-HP-GN. 1.87 y anteriores, versión del firmware WPL-05G300. 1.88 y anteriores, versión del firmware WZR-300HP. 2.00 y anteriores, versión del firmware WZR-450HP. 2.00 y anteriores, versión del firmware WZR-600DHP. 2.00 y anteriores, versión del firmware WZR-900DHP. 1.15 y anteriores, versión del firmware WZR-HP-AG300H. 1.76 y anteriores, versión del firmware WZR-HP-G302H. 1.86 y anteriores, versión del firmware WLAE-AG300N. 1.86 y anteriores, versión del firmware FS-600DHP. 3.40 y anteriores, versión del firmware FS-G300N. 3.14 y anteriores, versión del firmware FS-HP-G300N. 3.33 y anteriores, versión del firmware FS-R600DHP. 3.40 y anteriores, versión del firmware BHR-4GRV. 2.00 y anteriores, versión del firmware DWR-HP-G300NH. 1.84 y anteriores, versión del firmware DWR-PG. 1.83 y anteriores, versión del firmware HW-450HP-ZWE. 2.00 y anteriores, versión del firmware WER-A54G54. 1.43 y anteriores, versión del firmware WER-AG54. 1.43 y anteriores, versión del firmware WER-AM54G54. 1.43 y anteriores, versión del firmware WER-AMG54. 1.43 y anteriores, versión del firmware WHR-300. 2.00 y anteriores, versión del firmware WHR-300HP. 2.00 y anteriores, versión del firmware WHR-AM54G54. 1.43 y anteriores, versión del firmware WHR-AMG54. 1.43 y anteriores, versión del firmware WHR-AMPG. 1.52 y anteriores, versión del firmware WHR-G. 1.49 y anteriores, versión del firmware WHR-G300N. 1.65 y anteriores, versión del firmware WHR-G301N. 1.87 y anteriores, versión del firmware WHR-G54S. 1.43 y anteriores, versión del firmware WHR-G54S-NI. 1.24 y anteriores, versión del firmware WHR-HP-AMPG. 1.43 y anteriores, versión del firmware WHR-HP-G. 1.49 y anteriores, versión del firmware WHR-HP-G54. 1.43 y anteriores, versión del firmware WLI-H4-D600. 1.88 y anteriores, versión del firmware WLI-TX4-AG300N. 1.53 y anteriores, versión del firmware WS024BF. 1.60 y anteriores, versión del firmware WS024BF-NW. 1.60 y anteriores, versión del firmware WZR2-G108. 1.33 y anteriores, versión del firmware WZR2-G300N. 1.55 y anteriores, versión del firmware WZR-450HP-CWT. 2.00 y anteriores, versión del firmware WZR-450HP-UB. 2.00 y anteriores, versión del firmware WZR-600DHP2. 1.15 y anteriores, versión del firmware WZR-AGL300NH. 1.55 y anteriores, versión del firmware WZR-AMPG144NH. 1.49 y anteriores, versión del firmware WZR-AMPG300NH. 1.51 y anteriores, versión del firmware WZR-D1100H. 2.00 y anteriores, versión del firmware WZR-G144N. 1.48 y anteriores, versión del firmware WZR-G144NH. 1.48 y anteriores, versión del firmware WZR-HP-G300NH. 1.84 y anteriores, versión del firmware WZR-HP-G301NH. 1.84 y anteriores, y la versión del firmware WZR-HP-G450H. 1,90 y anteriores.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:buffalo:wcr-300_firmware:*:*:*:*:*:*:*:* | 1.87 (incluyendo) | |
cpe:2.3:h:buffalo:wcr-300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:whr-hp-g300n_firmware:*:*:*:*:*:*:*:* | 2.00 (incluyendo) | |
cpe:2.3:h:buffalo:whr-hp-g300n:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:whr-hp-gn_firmware:*:*:*:*:*:*:*:* | 1.87 (incluyendo) | |
cpe:2.3:h:buffalo:whr-hp-gn:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:wpl-05g300_firmware:*:*:*:*:*:*:*:* | 1.88 (incluyendo) | |
cpe:2.3:h:buffalo:wpl-05g300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:wzr-300hp_firmware:*:*:*:*:*:*:*:* | 2.00 (incluyendo) | |
cpe:2.3:h:buffalo:wzr-300hp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:wzr-450hp_firmware:*:*:*:*:*:*:*:* | 2.00 (incluyendo) | |
cpe:2.3:h:buffalo:wzr-450hp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:wzr-600dhp_firmware:*:*:*:*:*:*:*:* | 2.00 (incluyendo) | |
cpe:2.3:h:buffalo:wzr-600dhp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:wzr-900dhp_firmware:*:*:*:*:*:*:*:* | 1.15 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página