Zurück zur CVE-Übersicht
CVE-2022-26258
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Risk Signal Score82/100 — KRITISCH
- CVSS 9.8 — Kritisch
- EPSS 92% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
92.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2022-26258 betrifft den D-Link DIR-820L Router (Version 1.05B03) und ist eine Remote Code Execution (RCE)-Schwachstelle. Angreifer können diese Schwachstelle über eine HTTP POST-Anfrage an den Endpunkt 'get set ccp' ausnutzen, um beliebige Befehle auszuführen. Die erfolgreiche Ausnutzung führt zu einer vollständigen Kompromittierung des betroffenen Geräts.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
D-Link DIR-820L 1.05B03 was discovered to contain remote command execution (RCE) vulnerability via HTTP POST to get set ccp.
Referenzen
- https://github.com/skyedai910/Vuln/tree/master/DIR-820L/command_execution_0
- https://github.com/zhizhuoshuma/cve_info_data/blob/ccaed4b94ba762eb8a8e003bfa762...
- https://www.dlink.com/en/security-bulletin/
- https://github.com/skyedai910/Vuln/tree/master/DIR-820L/command_execution_0
- https://github.com/zhizhuoshuma/cve_info_data/blob/ccaed4b94ba762eb8a8e003bfa762...
- https://www.dlink.com/en/security-bulletin/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-...