Source |
CVE Liste |
Identifiant |
8321002 |
Date de publication |
2023-03-23 17:15:13 (vue: 2023-03-23 19:07:28) |
Titre |
CVE-2022-28496 |
Texte |
TOTOLINK OUTDOOR CPE CP900 V6.3C.566_B20171026 a découvert pour contenir une vulnérabilité d'injection de commande dans la fonction SetPasswordcfg via l'administrateur et l'administration.Cette vulnérabilité permet aux attaquants d'exécuter des commandes arbitraires via une demande fabriquée.
TOTOLink outdoor CPE CP900 V6.3c.566_B20171026 discovered to contain a command injection vulnerability in the setPasswordCfg function via the adminuser and adminpassparameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request. |
Notes |
|
Envoyé |
Oui |
Condensat |
2022 28496 566 adminpassparameter adminuser allows arbitrary attackers b20171026 command commands contain cp900 cpe crafted cve discovered execute function injection outdoor request setpasswordcfg totolink vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|