Vulnerabilidad en Buffalo (CVE-2022-43443)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
19/12/2022
Última modificación:
17/04/2025
Descripción
Dispositivos de red Buffalo WSR-3200AX4S firmware Ver. 1.26 y anteriores, versión del firmware WSR-3200AX4B. 1.25, versión del firmware WSR-2533DHP. 1.08 y anteriores, versión del firmware WSR-2533DHP2. 1.22 y anteriores, versión del firmware WSR-A2533DHP2. 1.22 y anteriores, versión del firmware WSR-2533DHP3. 1.26 y anteriores, versión del firmware WSR-A2533DHP3. 1.26 y anteriores, versión del firmware WSR-2533DHPL. 1.08 y anteriores, versión del firmware WSR-2533DHPL2. 1.03 y anteriores, versión del firmware WSR-2533DHPLS. 1.07 y anteriores, y la versión del firmware WCR-1166DS. 1.34 y anteriores permiten a un atacante adyacente a la red ejecutar un comando arbitrario del sistema operativo si se envía una solicitud especialmente manipulada a la página de administración.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:buffalo:wsr-3200ax4s_firmware:*:*:*:*:*:*:*:* | 1.26 (incluyendo) | |
| cpe:2.3:h:buffalo:wsr-3200ax4s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr-3200ax4b_firmware:1.25:*:*:*:*:*:*:* | ||
| cpe:2.3:h:buffalo:wsr-3200ax4b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr-2533dhp2_firmware:*:*:*:*:*:*:*:* | 1.22 (incluyendo) | |
| cpe:2.3:h:buffalo:wsr-2533dhp2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr-a2533dhp2_firmware:*:*:*:*:*:*:*:* | 1.22 (incluyendo) | |
| cpe:2.3:h:buffalo:wsr-a2533dhp2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr-2533dhp3_firmware:*:*:*:*:*:*:*:* | 1.26 (incluyendo) | |
| cpe:2.3:h:buffalo:wsr-2533dhp3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr-a2533dhp3_firmware:*:*:*:*:*:*:*:* | 1.26 (incluyendo) | |
| cpe:2.3:h:buffalo:wsr-a2533dhp3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr-2533dhpl2_firmware:*:*:*:*:*:*:*:* | 1.03 (incluyendo) | |
| cpe:2.3:h:buffalo:wsr-2533dhpl2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr-2533dhpls_firmware:*:*:*:*:*:*:*:* | 1.07 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



