CVE-2022-36158
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El dispositivo wireless Contec FXA3200 tiene una página oculta que no verifica adecuadamente quién la está accediendo, permitiendo que atacantes ejecuten comandos del sistema con máximo privilegio (root). Esto es peligroso porque cualquiera que encuentre esta página puede controlar completamente el dispositivo.
Un atacante no autenticado puede acceder al endpoint /usr/www/ja/mnt_cmd.cgi en Contec FXA3200 v1.13.00 y anteriores, que carece de controles de autorización adecuados. La vulnerabilidad permite la ejecución arbitraria de comandos Linux con privilegios root, resultando en comprometimiento total del dispositivo y posible movimiento lateral en redes conectadas.