← voltar
CVE-2022-46415

CVE-2022-46415

CVSS 9.1 CRITICALEPSS 0.9%CWE-291
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.1EPSS 0.9%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
27 mar 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
DJI Spark 01.00.0900 allows remote attackers to prevent legitimate terminal connections by exhausting the DHCP IP address pool. To accomplish this, the attacker would first need to connect to the device's internal Wi-Fi network (e.g., by guessing the password). Then, the attacker would need to send many DHCP request packets.
CVSS:3.1/AC:L/AV:N/A:H/C:L/I:L/PR:L/S:C/UI:N
Produtos afetados
n/a · n/a

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →