Vulnerabilidad en PAX A930 (CVE-2022-26582)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/12/2022
Última modificación:
03/07/2024
Descripción
El dispositivo PAX A930 con PayDroid_7.1.1_Virgo_V04.3.26T1_20210419 puede permitir a un atacante obtener acceso de root mediante la inyección de comandos en el cliente systool. El atacante debe tener acceso de shell al dispositivo para poder aprovechar esta vulnerabilidad.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:paxtechnology:paydroid:7.1.1_virgo_v04.3.26t1_20210419:*:*:*:*:*:*:* | ||
| cpe:2.3:h:paxtechnology:a930:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



