Vulnerabilidad en Realtek GPON (CVE-2022-40740)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/01/2023
Última modificación:
10/07/2023
Descripción
El router Realtek GPON tiene un filtrado insuficiente para caracteres especiales. Un atacante remoto autenticado como administrador puede aprovechar esta vulnerabilidad para realizar ataques de inyección de comandos, ejecutar comandos arbitrarios del sistema, manipular el sistema o interrumpir el servicio.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:realtek:usdk:1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:realtek:usdk:2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:realtek:usdk:2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:realtek:xpon_software_development_kit:1.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:realtek:xpon_software_development_kit:3.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:realtek:xpon_software_development_kit:4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:realtek:xpon_software_development_kit:4.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



