CRITICAL🇵🇱 Wersja polska

CVE-2022-35522

CVSS 9.8v3.1pub. 2022-08-10upd. 2024-11-21

WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameters: ppp_username, ppp_passwd, rwan_gateway, rwan_mask and rwan_ip, which leads to command injection in page /wan.shtml.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wavlink Wn530h4

    HW
    Wavlink
    all versions
  • Wavlink Wn530h4 Firmware

    OS
    Wavlink
    all versions
  • Wavlink Wn531p3

    HW
    Wavlink
    all versions
  • Wavlink Wn531p3 Firmware

    OS
    Wavlink
    all versions
  • Wavlink Wn533a8

    HW
    Wavlink
    all versions
  • Wavlink Wn533a8 Firmware

    OS
    Wavlink
    all versions
  • Wavlink Wn535g3

    HW
    Wavlink
    all versions
  • Wavlink Wn535g3 Firmware

    OS
    Wavlink
    all versions
  • Wavlink Wn572hp3

    HW
    Wavlink
    all versions
  • Wavlink Wn572hp3 Firmware

    OS
    Wavlink
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2024-54747CRITICAL9.8PL ✓same product

Zakodowane na stałe hasło root w firmware Wavlink WN531P3

CVE-2022-35521CRITICAL9.8PL ✓same product

Command injection w firewall.cgi urządzeń WAVLINK — brak filtrowania parametrów

CVE-2022-35518CRITICAL9.8PL ✓same product

Command injection w WAVLINK nas.cgi — brak filtrowania parametrów User1Passwd i User1

CVE-2022-35519CRITICAL9.8PL ✓same product

Command injection w WAVLINK routerach przez parametr add_mac w firewall.cgi

CVE-2022-35520CRITICAL9.8PL ✓same product

Command injection w routerach WAVLINK poprzez ukryty parametr ufconf