Vulnerabilidad en un archivo de configuración en las series Netcommunity OG410X y OG810X (CVE-2022-22986)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
31/03/2022
Última modificación:
08/04/2022
Descripción
Las series Netcommunity OG410X y OG810X (firmware Netcommunity OG410Xa, OG410Xi, OG810Xa y OG810Xi Versiones 2.28 y anteriores) permiten a un atacante en la red adyacente ejecutar un comando de Sistema Operativo arbitrario por medio de un archivo de configuración especialmente diseñado
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:ntt-east:og410xa_firmware:*:*:*:*:*:*:*:* | 2.28 (incluyendo) | |
| cpe:2.3:h:ntt-east:og410xa:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ntt-east:og410xi_firmware:*:*:*:*:*:*:*:* | 2.28 (incluyendo) | |
| cpe:2.3:h:ntt-east:og410xi:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ntt-east:og810xa_firmware:*:*:*:*:*:*:*:* | 2.28 (incluyendo) | |
| cpe:2.3:h:ntt-east:og810xa:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ntt-east:og810xi_firmware:*:*:*:*:*:*:*:* | 2.28 (incluyendo) | |
| cpe:2.3:h:ntt-east:og810xi:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



