V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-40966
CVE
Высокий

Уязвимость обхода аутентификации в нескольких сетевых устройствах Buffalo позволяет злоумышленнику, находящемуся в непосредственной близост…

CVSS
8.8
Высокий
EPSS
0.00
p25
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Уязвимость обхода аутентификации в нескольких сетевых устройствах Buffalo позволяет злоумышленнику, находящемуся в непосредственной близости от сети, обойти аутентификацию и получить доступ к устройству. Затронутые продукты/версии следующие: WCR-300 firmware Ver. 1.87 и более ранние, WHR-HP-G300N firmware Ver. 2.00 и более ранние, WHR-HP-GN firmware Ver. 1.87 и более ранние, WPL-05G300 firmware Ver. 1.88 и более ранние, WRM-D2133HP firmware Ver. 2.85 и более ранние, WRM-D2133HS firmware Ver. 2.96 и более ранние, WTR-M2133HP firmware Ver. 2.85 и более ранние, WTR-M2133HS firmware Ver. 2.96 и более ранние, WXR-1900DHP firmware Ver. 2.50 и более ранние, WXR-1900DHP2 firmware Ver. 2.59 и более ранние, WXR-1900DHP3 firmware Ver. 2.63 и более ранние, WXR-5950AX12 firmware Ver. 3.40 и более ранние, WXR-6000AX12B firmware Ver. 3.40 и более ранние, WXR-6000AX12S firmware Ver. 3.40 и более ранние, WZR-300HP firmware Ver. 2.00 и более ранние, WZR-450HP firmware Ver. 2.00 и более ранние, WZR-600DHP firmware Ver. 2.00 и более ранние, WZR-900DHP firmware Ver. 1.15 и более ранние, WZR-1750DHP2 firmware Ver. 2.31 и более ранние, WZR-HP-AG300H firmware Ver. 1.76 и более ранние, WZR-HP-G302H firmware Ver. 1.86 и более ранние, WEM-1266 firmware Ver. 2.85 и более ранние, WEM-1266WP firmware Ver. 2.85 и более ранние, WLAE-AG300N firmware Ver. 1.86 и более ранние, FS-600DHP firmware Ver. 3.40 и более ранние, FS-G300N firmware Ver. 3.14 и более ранние, FS-HP-G300N firmware Ver. 3.33 и более ранние, FS-R600DHP firmware Ver. 3.40 и более ранние, BHR-4GRV firmware Ver. 2.00 и более ранние, DWR-HP-G300NH firmware Ver. 1.84 и более ранние, DWR-PG firmware Ver. 1.83 и более ранние, HW-450HP-ZWE firmware Ver. 2.00 и более ранние, WER-A54G54 firmware Ver. 1.43 и более ранние, WER-AG54 firmware Ver. 1.43 и более ранние, WER-AM54G54 firmware Ver. 1.43 и более ранние, WER-AMG54 firmware Ver. 1.43 и более ранние, WHR-300 firmware Ver. 2.00 и более ранние, WHR-300HP firmware Ver. 2.00 и более ранние, WHR-AM54G54 firmware Ver. 1.43 и более ранние, WHR-AMG54 firmware Ver. 1.43 и более ранние, WHR-AMPG firmware Ver. 1.52 и более ранние, WHR-G firmware Ver. 1.49 и более ранние, WHR-G300N firmware Ver. 1.65 и более ранние, WHR-G301N firmware Ver. 1.87 и более ранние, WHR-G54S firmware Ver. 1.43 и более ранние, WHR-G54S-NI firmware Ver. 1.24 и более ранние, WHR-HP-AMPG firmware Ver. 1.43 и более ранние, WHR-HP-G firmware Ver. 1.49 и более ранние, WHR-HP-G54 firmware Ver. 1.43 и более ранние, WLI-H4-D600 firmware Ver. 1.88 и более ранние, WS024BF firmware Ver. 1.60 и более ранние, WS024BF-NW firmware Ver. 1.60 и более ранние, WXR-1750DHP firmware Ver. 2.60 и более ранние, WXR-1750DHP2 firmware Ver. 2.60 и более ранние, WZR-1166DHP firmware Ver. 2.18 и более ранние, WZR-1166DHP2 firmware Ver. 2.18 и более ранние, WZR-1750DHP firmware Ver. 2.30 и более ранние, WZR2-G300N firmware Ver. 1.55 и более ранние, WZR-450HP-CWT firmware Ver. 2.00 и более ранние, WZR-450HP-UB firmware Ver. 2.00 и более ранние, WZR-600DHP2 firmware Ver. 1.15 и более ранние, WZR-600DHP3 firmware Ver. 2.19 и более ранние, WZR-900DHP2 firmware Ver. 2.19 и более ранние, WZR-AGL300NH firmware Ver. 1.55 и более ранние, WZR-AMPG144NH firmware Ver. 1.49 и более ранние, WZR-AMPG300NH firmware Ver. 1.51 и более ранние, WZR-D1100H firmware Ver. 2.00 и более ранние, WZR-G144N firmware Ver. 1.48 и более ранние, WZR-G144NH firmware Ver. 1.48 и более ранние, WZR-HP-G300NH firmware Ver. 1.84 и более ранние, WZR-HP-G301NH firmware Ver. 1.84 и более ранние, WZR-HP-G450H firmware Ver. 1.90 и более ранние, WZR-S1750DHP firmware Ver. 2.32 и более ранние, WZR-S600DHP firmware Ver. 2.19 и более ранние и WZR-S900DHP firmware Ver. 2.19 и более ранние.

Теги · CWE
CWE-287
CAPEC-22
CAPEC-57
CAPEC-94
CAPEC-114
CAPEC-115
CAPEC-151
CAPEC-194
CAPEC-593
CAPEC-633
CAPEC-650
Затронутые продукты
Bhr-4grv_firmwareDwr-hp-g300nh_firmwareDwr-pg_firmwareFs-600dhp_firmwareFs-g300n_firmwareFs-hp-g300n_firmwareFs-r600dhp_firmwareHw-450hp-zwe_firmwareWcr-300_firmwareWem-1266_firmwareWem-1266wp_firmwareWer-a54g54_firmwareWer-ag54_firmwareWer-am54g54_firmwareWer-amg54_firmwareWhr-300_firmwareWhr-300hp_firmwareWhr-am54g54_firmwareWhr-amg54_firmwareWhr-ampg_firmware
Вектор CVSS
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p25
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
bhr-4grv_firmware*Отслеживается
dwr-hp-g300nh_firmware*Отслеживается
dwr-pg_firmware*Отслеживается
fs-600dhp_firmware*Отслеживается
fs-g300n_firmware*Отслеживается
fs-hp-g300n_firmware*Отслеживается
fs-r600dhp_firmware*Отслеживается
hw-450hp-zwe_firmware*Отслеживается
wcr-300_firmware*Отслеживается
wem-1266_firmware*Отслеживается
wem-1266wp_firmware*Отслеживается
wer-a54g54_firmware*Отслеживается
wer-ag54_firmware*Отслеживается
wer-am54g54_firmware*Отслеживается
wer-amg54_firmware*Отслеживается
whr-300_firmware*Отслеживается
whr-300hp_firmware*Отслеживается
whr-am54g54_firmware*Отслеживается
whr-amg54_firmware*Отслеживается
whr-ampg_firmware*Отслеживается
Показаны первые 20 из 75
Источники данных
CVE