Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad custom filtering rules en AdGuardHome (CVE-2022-32175)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
11/10/2022
Última modificación:
20/05/2025

Descripción

En AdGuardHome, versiones v0.95 hasta v0.108.0-b.13, son vulnerables a un ataque de tipo Cross-Site Request Forgery (CSRF), en la funcionalidad custom filtering rules. Un atacante puede persuadir a un usuario autorizado para que siga un enlace malicioso, resultando en una eliminación/modificación de las reglas de filtrado personalizadas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adguard:adguardhome:*:*:*:*:*:*:*:* 0.95 (incluyendo) 0.108 (excluyendo)
cpe:2.3:a:adguard:adguardhome:0.108:-:*:*:*:*:*:*
cpe:2.3:a:adguard:adguardhome:0.108:beta1:*:*:*:*:*:*
cpe:2.3:a:adguard:adguardhome:0.108:beta10:*:*:*:*:*:*
cpe:2.3:a:adguard:adguardhome:0.108:beta11:*:*:*:*:*:*
cpe:2.3:a:adguard:adguardhome:0.108:beta12:*:*:*:*:*:*
cpe:2.3:a:adguard:adguardhome:0.108:beta2:*:*:*:*:*:*
cpe:2.3:a:adguard:adguardhome:0.108:beta3:*:*:*:*:*:*
cpe:2.3:a:adguard:adguardhome:0.108:beta4:*:*:*:*:*:*
cpe:2.3:a:adguard:adguardhome:0.108:beta5:*:*:*:*:*:*
cpe:2.3:a:adguard:adguardhome:0.108:beta6:*:*:*:*:*:*
cpe:2.3:a:adguard:adguardhome:0.108:beta7:*:*:*:*:*:*
cpe:2.3:a:adguard:adguardhome:0.108:beta8:*:*:*:*:*:*
cpe:2.3:a:adguard:adguardhome:0.108:beta9:*:*:*:*:*:*