Source |
CVE Liste |
Identifiant |
8320953 |
Date de publication |
2023-03-23 15:15:11 (vue: 2023-03-23 17:06:57) |
Titre |
CVE-2022-28491 |
Texte |
TOTOLINK OUTDOOR CPE CP900 V6.3C.566_B20171026 contient une vulnérabilité d'injection de commande dans la fonction NTPSYNCWithHost via le paramètre host_name.Cette vulnérabilité permet aux attaquants d'exécuter des commandes arbitraires via une demande fabriquée.
TOTOLink outdoor CPE CP900 V6.3c.566_B20171026 contains a command injection vulnerability in the NTPSyncWithHost function via the host_name parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request. |
Notes |
|
Envoyé |
Oui |
Condensat |
2022 28491 566 allows arbitrary attackers b20171026 command commands contains cp900 cpe crafted cve execute function host injection name ntpsyncwithhost outdoor parameter request totolink vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|