Vulnerabilidad en la ejecución de la función exec cmd en el archivo live_mfg.shtml de WAVLINK AERIAL X 1200M (CVE-2022-31308)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
14/06/2022
Última modificación:
08/08/2023
Descripción
Una vulnerabilidad en el archivo live_mfg.shtml de WAVLINK AERIAL X 1200M versión M79X3.V5030.191012, permite a atacantes obtener información confidencial del router por medio de la ejecución de la función exec cmd
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:wavlink:aerial_x_1200m_firmware:m79x3.v5030.180719:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wavlink:aerial_x_1200m:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



