CRITICAL🇵🇱 Wersja polska

CVE-2022-36554

CVSS 9.8v3.1pub. 2022-08-29upd. 2024-11-21

A command injection vulnerability in the CLI (Command Line Interface) implementation of Hytec Inter HWL-2511-SS v1.05 and below allows attackers to execute arbitrary commands with root privileges.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Hytec Hwl 2511 Ss

    HW
    Hytec
    all versions
  • Hytec Hwl 2511 Ss Firmware

    OS
    Hytec
    ≤ 1.05
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-36553CRITICAL9.8PL ✓same product

Command injection w Hytec HWL-2511-SS via popen.cgi

CVE-2022-36555CRITICAL9.8PL ✓same product

Słabe haszowanie hasła root w urządzeniu Hytec HWL-2511-SS