← volver
CVE-2022-35518

CVE-2022-35518

CVSS 4.6 MEDIUMEPSS 1.5%CWE-77
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.6EPSS 1.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
09 ago 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 nas.cgi has no filtering on parameters: User1Passwd and User1, which leads to command injection in page /nas_disk.shtml.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Productos afectados
n/a · n/a