Vulnerabilidad en Buffalo (CVE-2022-43486)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2022
Última modificación:
17/04/2025
Descripción
Vulnerabilidad de funcionalidad oculta en dispositivos de red Buffalo WSR-3200AX4S firmware Ver. 1.26 y anteriores, versión del firmware WSR-3200AX4B. 1.25, versión del firmware WSR-2533DHP. 1.08 y anteriores, versión del firmware WSR-2533DHP2. 1.22 y anteriores, versión del firmware WSR-A2533DHP2. 1.22 y anteriores, versión del firmware WSR-2533DHP3. 1.26 y anteriores, versión del firmware WSR-A2533DHP3. 1.26 y anteriores, versión del firmware WSR-2533DHPL. 1.08 y anteriores, versión del firmware WSR-2533DHPL2. 1.03 y anteriores, versión del firmware WSR-2533DHPLS. 1.07 y anteriores, versión del firmware WCR-1166DS. 1.34 y anteriores, versión del firmware WEX-1800AX4. 1.13 y anteriores, y la versión del firmware WEX-1800AX4EA. 1.13 y versiones anteriores permiten que un atacante adyacente a la red con privilegios administrativos habilite las funcionalidades de depuración y ejecute un comando arbitrario en el dispositivo afectado.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:buffalo:wsr-3200ax4s_firmware:*:*:*:*:*:*:*:* | 1.26 (incluyendo) | |
| cpe:2.3:h:buffalo:wsr-3200ax4s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr-3200ax4b_firmware:1.25:*:*:*:*:*:*:* | ||
| cpe:2.3:h:buffalo:wsr-3200ax4b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr-2533dhp2_firmware:*:*:*:*:*:*:*:* | 1.22 (incluyendo) | |
| cpe:2.3:h:buffalo:wsr-2533dhp2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr-a2533dhp2_firmware:*:*:*:*:*:*:*:* | 1.22 (incluyendo) | |
| cpe:2.3:h:buffalo:wsr-a2533dhp2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr-2533dhp3_firmware:*:*:*:*:*:*:*:* | 1.26 (incluyendo) | |
| cpe:2.3:h:buffalo:wsr-2533dhp3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr-a2533dhp3_firmware:*:*:*:*:*:*:*:* | 1.26 (incluyendo) | |
| cpe:2.3:h:buffalo:wsr-a2533dhp3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr-2533dhpl2_firmware:*:*:*:*:*:*:*:* | 1.03 (incluyendo) | |
| cpe:2.3:h:buffalo:wsr-2533dhpl2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:buffalo:wsr-2533dhpls_firmware:*:*:*:*:*:*:*:* | 1.07 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



