Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro trHops de la función tracert en los enrutadores Phicomm (CVE-2022-37777)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/09/2022
Última modificación:
12/09/2022

Descripción

Se ha detectado que los enrutadores Phicomm versiones FIR151B A2, FIR302E A2, FIR300B A2, FIR303B A2 3.0.1.17 y anteriores contenían una vulnerabilidad de ejecución de comandos remota (RCE) por medio del parámetro trHops de la función tracert

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:phicomm:fir151b_firmware:*:*:*:*:*:*:*:* 3.0.1.17 (incluyendo)
cpe:2.3:h:phicomm:fir151b:a2:*:*:*:*:*:*:*
cpe:2.3:o:phicomm:fir302e_firmware:*:*:*:*:*:*:*:* 3.0.1.17 (incluyendo)
cpe:2.3:h:phicomm:fir302e:a2:*:*:*:*:*:*:*
cpe:2.3:o:phicomm:fir300b_firmware:*:*:*:*:*:*:*:* 3.0.1.17 (incluyendo)
cpe:2.3:h:phicomm:fir300b:a2:*:*:*:*:*:*:*
cpe:2.3:o:phicomm:fir303b_firmware:*:*:*:*:*:*:*:* 3.0.1.17 (incluyendo)
cpe:2.3:h:phicomm:fir303b:a2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información