PT-2022-24067 · Phicomm · Phicomm Fir300B A2+3

CVE-2022-37778

·

Publicado

2022-09-07

·

Atualizado

2022-09-12

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Roteadores Phicomm FIR151B A2, FIR302E A2, FIR300B A2, FIR303B A2, versão V3.0.1.17
Descrição
Foi detectada uma vulnerabilidade de execução remota de comandos, que pode ser explorada por meio do parâmetro current time da função de hora.
Recomendações
Para os roteadores Phicomm FIR151B A2, FIR302E A2, FIR300B A2, FIR303B A2 versão V3.0.1.17, evite usar o parâmetro current time na função time até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-37778

Produtos afetados

Phicomm Fir151B A2
Phicomm Fir300B A2
Phicomm Fir302E A2
Phicomm Fir303B A2