CVE-2022-36158
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O dispositivo wireless Contec FXA3200 tem uma página oculta que não verifica adequadamente quem a está acessando, permitindo que atacantes executem comandos do sistema com privilégio máximo (root). Isso é perigoso porque qualquer pessoa que encontre essa página pode controlar completamente o dispositivo.
Um atacante não autenticado pode acessar o endpoint /usr/www/ja/mnt_cmd.cgi no Contec FXA3200 v1.13.00 e anteriores, que carece de controles de autorização adequados. A vulnerabilidade permite execução arbitrária de comandos Linux com privilégios root, resultando em comprometimento total do dispositivo e possível movimento lateral em redes conectadas.