Vulnerabilidad en el parámetro trHops de la función tracert en los enrutadores Phicomm (CVE-2022-37777)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/09/2022
Última modificación:
12/09/2022
Descripción
Se ha detectado que los enrutadores Phicomm versiones FIR151B A2, FIR302E A2, FIR300B A2, FIR303B A2 3.0.1.17 y anteriores contenían una vulnerabilidad de ejecución de comandos remota (RCE) por medio del parámetro trHops de la función tracert
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:phicomm:fir151b_firmware:*:*:*:*:*:*:*:* | 3.0.1.17 (incluyendo) | |
| cpe:2.3:h:phicomm:fir151b:a2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:phicomm:fir302e_firmware:*:*:*:*:*:*:*:* | 3.0.1.17 (incluyendo) | |
| cpe:2.3:h:phicomm:fir302e:a2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:phicomm:fir300b_firmware:*:*:*:*:*:*:*:* | 3.0.1.17 (incluyendo) | |
| cpe:2.3:h:phicomm:fir300b:a2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:phicomm:fir303b_firmware:*:*:*:*:*:*:*:* | 3.0.1.17 (incluyendo) | |
| cpe:2.3:h:phicomm:fir303b:a2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



