CRITICAL🇵🇱 Wersja polska

CVE-2022-35521

CVSS 9.8v3.1pub. 2022-08-10upd. 2024-11-21

WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameters: remoteManagementEnabled, blockPortScanEnabled, pingFrmWANFilterEnabled and blockSynFloodEnabled, which leads to command injection in page /man_security.shtml.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wavlink Wn530h4

    HW
    Wavlink
    all versions
  • Wavlink Wn530h4 Firmware

    OS
    Wavlink
    all versions
  • Wavlink Wn531p3

    HW
    Wavlink
    all versions
  • Wavlink Wn531p3 Firmware

    OS
    Wavlink
    all versions
  • Wavlink Wn533a8

    HW
    Wavlink
    all versions
  • Wavlink Wn533a8 Firmware

    OS
    Wavlink
    all versions
  • Wavlink Wn535g3

    HW
    Wavlink
    all versions
  • Wavlink Wn535g3 Firmware

    OS
    Wavlink
    all versions
  • Wavlink Wn572hp3

    HW
    Wavlink
    all versions
  • Wavlink Wn572hp3 Firmware

    OS
    Wavlink
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Firewall
CWE
References

Related vulnerabilities

CVE-2024-54747CRITICAL9.8PL ✓same product

Zakodowane na stałe hasło root w firmware Wavlink WN531P3

CVE-2022-35522CRITICAL9.8PL ✓same product

Command injection w routerach WAVLINK przez brak filtrowania parametrów adm.cgi

CVE-2022-35518CRITICAL9.8PL ✓same product

Command injection w WAVLINK nas.cgi — brak filtrowania parametrów User1Passwd i User1

CVE-2022-35519CRITICAL9.8PL ✓same product

Command injection w WAVLINK routerach przez parametr add_mac w firewall.cgi

CVE-2022-35520CRITICAL9.8PL ✓same product

Command injection w routerach WAVLINK poprzez ukryty parametr ufconf