Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Russound XSourcePlayer 777D (CVE-2022-44038)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2022
Última modificación:
25/04/2025

Descripción

Se descubrió que Russound XSourcePlayer 777D v06.08.03 contiene una vulnerabilidad de ejecución remota de código a través del componente scriptRunner.cgi.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:russound:xsourceplayer_777d_firmware:06.08.03:*:*:*:*:*:*:*
cpe:2.3:h:russound:xsourceplayer_777d:-:*:*:*:*:*:*:*