Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el dispositivo router Tenhot (CVE-2022-37861)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/09/2022
Última modificación:
20/09/2022

Descripción

Existe una vulnerabilidad de ejecución remota de código (RCE) en el dispositivo router Tenhot TWS-100 V4.0-201809201424. Es necesario saber que la contraseña de la cuenta del dispositivo se permite escapar del comando del sistema de ejecución a través de las herramientas de red en el componente de diagnóstico de la red

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tenhot:tws-100_firmware:4.0-201809201424:*:*:*:*:*:*:*
cpe:2.3:h:tenhot:tws-100:-:*:*:*:*:*:*:*