Vulnerabilidad en el dispositivo router Tenhot (CVE-2022-37861)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/09/2022
Última modificación:
20/09/2022
Descripción
Existe una vulnerabilidad de ejecución remota de código (RCE) en el dispositivo router Tenhot TWS-100 V4.0-201809201424. Es necesario saber que la contraseña de la cuenta del dispositivo se permite escapar del comando del sistema de ejecución a través de las herramientas de red en el componente de diagnóstico de la red
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tenhot:tws-100_firmware:4.0-201809201424:*:*:*:*:*:*:* | ||
cpe:2.3:h:tenhot:tws-100:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página