Aller au contenu

Fiche vulnérabilité

CVE-2022-34850 : faille critique Robustel R1510 (CVSS 9.1)

Description

An OS command injection vulnerability exists in the web_server /action/import_authorized_keys/ functionality of Robustel R1510 3.1.16 and 3.3.0. A specially-crafted network request can lead to arbitrary command execution. An attacker can send a sequence of requests to trigger this vulnerability.

En bref

Sévérité
Critique (CVSS 9.1)
Vecteur CVSS
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
25 oct. 2022
Dernière mise à jour
15 avr. 2025

Produits concernés

  • Robustel R1510

Références

Rechercher une autre vulnérabilité dans la base CVE