PT-2022-24070 · Phicomm · Phicomm Fir300B A2+3
CVE-2022-37780
·
Publicado
2022-09-07
·
Atualizado
2022-09-12
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Roteadores Phicomm FIR151B A2, FIR302E A2, FIR300B A2, FIR303B A2, versão 3.0.1.17
Descrição
O problema está relacionado a uma vulnerabilidade de execução remota de comandos. Essa vulnerabilidade pode ser explorada por meio do parâmetro
pingAddr da função tracert.Recomendações
Para os roteadores Phicomm FIR151B A2, FIR302E A2, FIR300B A2, FIR303B A2 versão 3.0.1.17, considere restringir o acesso à função
tracert para minimizar o risco de exploração. Evite usar o parâmetro pingAddr na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Phicomm Fir151B A2
Phicomm Fir300B A2
Phicomm Fir302E A2
Phicomm Fir303B A2