Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en InHand Networks InRouter302 (CVE-2022-25932)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/11/2022
Última modificación:
15/11/2022

Descripción

El firmware de InHand Networks InRouter302 V3.5.45 introduce correcciones para TALOS-2022-1472 y TALOS-2022-1474. Las correcciones están incompletas. Un atacante aún puede realizar, respectivamente, una escalada de privilegios y una vulnerabilidad de divulgación de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:inhandnetworks:inrouter302_firmware:*:*:*:*:*:*:*:* 3.5.56 (excluyendo)
cpe:2.3:h:inhandnetworks:inrouter302:-:*:*:*:*:*:*:*