Vulnerabilidad en gl-inet GL-MT300N-V2 Mango v3.212 y GL-AX1800 Flint v3.214 (CVE-2022-31898)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
27/10/2022
Última modificación:
07/05/2025
Descripción
Se descubrió que gl-inet GL-MT300N-V2 Mango v3.212 y GL-AX1800 Flint v3.214 contienen múltiples vulnerabilidades de inyección de comandos a través de los parámetros de función ping_addr y trace_addr.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:gl-inet:gl-mt300n-v2_firmware:3.212:*:*:*:*:*:*:* | ||
| cpe:2.3:h:gl-inet:gl-mt300n-v2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:gl-inet:gl-ax1800_firmware:3.214:*:*:*:*:*:*:* | ||
| cpe:2.3:h:gl-inet:gl-ax1800:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



