Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tenable (CVE-2022-47208)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
16/12/2022
Última modificación:
17/04/2025

Descripción

El servicio ?puhttpsniff?, que se ejecuta de forma predeterminada, es susceptible a la inyección de comandos debido a una entrada de usuario mal sanitizada. Un atacante no autenticado en el mismo segmento de red que el router puede ejecutar comandos arbitrarios en el dispositivo sin autenticación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:nighthawk_ax1800_firmware:*:*:*:*:*:*:*:* 1.0.9.90 (excluyendo)
cpe:2.3:h:netgear:nighthawk_ax1800:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:nighthawk_ax2400_firmware:*:*:*:*:*:*:*:* 1.0.9.90 (excluyendo)
cpe:2.3:h:netgear:nighthawk_ax2400:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:nighthawk_ax3000_firmware:*:*:*:*:*:*:*:* 1.0.9.90 (excluyendo)
cpe:2.3:h:netgear:nighthawk_ax3000:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:nighthawk_ax5400_firmware:*:*:*:*:*:*:*:* 1.0.9.90 (excluyendo)
cpe:2.3:h:netgear:nighthawk_ax5400:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:nighthawk_ax6000_firmware:*:*:*:*:*:*:*:* 1.0.9.90 (excluyendo)
cpe:2.3:h:netgear:nighthawk_ax6000:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:nighthawk_ax11000_firmware:*:*:*:*:*:*:*:* 1.0.9.90 (excluyendo)
cpe:2.3:h:netgear:nighthawk_ax11000:-:*:*:*:*:*:*:*