Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un ID de servicio en la carga de la aplicación en AP Manager en Innovaphone (CVE-2022-41870)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
30/09/2022
Última modificación:
20/05/2025

Descripción

AP Manager en Innovaphone versiones anteriores a 13r2 Service Release 17 permite una inyección de comandos por medio de un ID de servicio modificado durante la descarga de la aplicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:innovaphone:innovaphone_firmware:*:*:*:*:*:*:*:* 13r2 (excluyendo)
cpe:2.3:o:innovaphone:innovaphone_firmware:13r2:-:*:*:*:*:*:*
cpe:2.3:o:innovaphone:innovaphone_firmware:13r2:service_release_12:*:*:*:*:*:*
cpe:2.3:o:innovaphone:innovaphone_firmware:13r2:service_release_13:*:*:*:*:*:*
cpe:2.3:o:innovaphone:innovaphone_firmware:13r2:service_release_14:*:*:*:*:*:*
cpe:2.3:o:innovaphone:innovaphone_firmware:13r2:service_release_15:*:*:*:*:*:*
cpe:2.3:o:innovaphone:innovaphone_firmware:13r2:service_release_16:*:*:*:*:*:*