Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intelbras WiFiber 120AC inMesh (CVE-2022-40005)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
25/12/2022
Última modificación:
05/01/2023

Descripción

Intelbras WiFiber 120AC inMesh anterior a 1-1-220826 permite la inyección de comandos por parte de usuarios autenticados, como lo demuestran los URI /boaform/formPing6 y /boaform/formTracert para ping y traceroute.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intelbras:wifiber_120ac_inmesh_firmware:*:*:*:*:*:*:*:* 1.1-220216 (incluyendo) 1.1-220826 (excluyendo)
cpe:2.3:h:intelbras:wifiber_120ac_inmesh:-:*:*:*:*:*:*:*