CVE-2022-39986
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 99%
de la publicación al arma23 días
Publicada en NVD1 ago
1ª PoC+23d
metasploit31 jul
VulnCheck+104d
probabilidad de explotación
99%top 1% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
A Command injection vulnerability in RaspAP 2.8.0 thru 2.8.7 allows unauthenticated attackers to execute arbitrary commands via the cfg_id parameter in /ajax/openvpn/activate_ovpncfg.php and /ajax/openvpn/del_ovpncfg.php.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/245df2add857no verificadovulncheckvulncheck.com/xdb/68401dc4f008no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.