A privilege escalation vulnerability exists in the router configuration import functionality of InHand Networks InRouter302 V3.5.4. A specially-crafted HTTP request can lead to increased privileges. An attacker can send an HTTP request to trigger this vulnerability.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HInhandnetworks Inrouter302
HWInhandnetworkswszystkie wersjeInhandnetworks Inrouter302 Firmware
OSInhandnetworks≤ 3.5.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
Powiązane podatności
CVE-2023-22600CRITICAL10.0PL ✓ten sam produkt
Nieautoryzowany dostęp do MQTT w routerach InHand Networks InRouter 302/615
CVE-2023-22601CRITICAL10.0PL ✓ten sam produkt
InHand Networks InRouter 302/615 — słaba losowość MQTT ClientID
CVE-2022-25932CRITICAL9.8PL ✓ten sam produkt
Niekompletne poprawki privilege escalation w InHand Networks InRouter302
CVE-2023-22598HIGH7.2ten sam produkt
InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-...
CVE-2023-22599HIGH7.0ten sam produkt
InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-...