Vulnerabilidad en la función exec cmd en el archivo live_check.shtml de WAVLINK WN535 G3 (CVE-2022-31845)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2022
Última modificación:
23/06/2022
Descripción
Una vulnerabilidad en el archivo live_check.shtml de WAVLINK WN535 G3 versión M35G3R.V5030.180927 permite a atacantes obtener información sensible del router por medio de la ejecución de la función exec cmd
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:wavlink:wn535g3_firmware:m35g3r.v5030.180927:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wavlink:wn535g3:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



