HIGH🇵🇱 Wersja polska

CVE-2022-34885

CVSS 7.2v3.1pub. 2023-01-30upd. 2024-11-21

An improper input sanitization vulnerability in the Motorola MR2600 router could allow a local user with elevated permissions to execute arbitrary code.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Motorola Mr2600

    HW
    Motorola
    all versions
  • Motorola Mr2600 Firmware

    OS
    Motorola
    < 1.0.18
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2024-23626CRITICAL9.0PL ✓same product

Command injection w parametrze SaveSysLogParams routera Motorola MR2600

CVE-2024-23627CRITICAL9.0PL ✓same product

Command injection w parametrze SaveStaticRouteIPv4Params routera Motorola MR2600

CVE-2024-23628CRITICAL9.0PL ✓same product

Command injection w Motorola MR2600 — parametr SaveStaticRouteIPv6Params

CVE-2024-23629CRITICAL9.6PL ✓same product

Authentication bypass w routerze Motorola MR2600 — dostęp do chronionych zasobów

CVE-2024-23630CRITICAL9.0PL ✓same product

Motorola MR2600 – dowolny upload firmware umożliwiający RCE