SecBoard
Zurück zur CVE-Übersicht

CVE-2022-26258

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score82/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 92% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

92.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2022-26258 betrifft den D-Link DIR-820L Router (Version 1.05B03) und ist eine ()-Schwachstelle. Angreifer können diese Schwachstelle über eine HTTP POST-Anfrage an den Endpunkt 'get set ccp' ausnutzen, um beliebige Befehle auszuführen. Die erfolgreiche Ausnutzung führt zu einer vollständigen Kompromittierung des betroffenen Geräts.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

D-Link DIR-820L 1.05B03 was discovered to contain remote command execution (RCE) vulnerability via HTTP POST to get set ccp.

Referenzen