CVE-2022-37661
57Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actepss 34%
de la publicación al arma58 días
Publicada en NVD14 sept
1ª PoC+58d
VulnCheck+71d
probabilidad de explotación
34%top 2% de las CVE
explotación observada
síVulnCheck
4 exploit(s) público(s)
SmartRG SR506n 2.5.15 and SR510n 2.6.13 routers are vulnerable to Remote Code Execution (RCE) via the ping host feature.
Productos afectados
n/a · n/aPoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/51031no verificadocve_referencepacketstormsecurity.com/files/168336/SmartRG-Router-2.6.13-Remote-Code-Execution.htmlno verificadocve_referencepacketstormsecurity.com/files/169816/SmartRG-Router-SR510n-2.6.13-Remote-Code-Execution.htmlno verificadocve_referencepacketstormsecurity.com/files/cve/CVE-2022-37661no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/168336/SmartRG-Router-2.6.13-Remote-Code-Execution.htmlhttp://packetstormsecurity.com/files/169816/SmartRG-Router-SR510n-2.6.13-Remote-Code-Execution.htmlhttps://cxsecurity.com/issue/WLB-2022090029https://packetstormsecurity.com/files/cve/CVE-2022-37661