CVE-2022-23972 - CERT CVE
ID CVE-2022-23972
Sažetak ASUS RT-AX56U’s SQL handling function has an SQL injection vulnerability due to insufficient user input validation. An unauthenticated LAN attacker to inject arbitrary SQL code to read, modify and delete database.
Reference
CVSS
Base: 5.8
Impact: 6.4
Exploitability:6.5
Pristup
VektorSloženostAutentikacija
ADJACENT_NETWORK LOW NONE
Impact
PovjerljivostCjelovitostDostupnost
PARTIAL PARTIAL PARTIAL
CVSS vektor AV:A/AC:L/Au:N/C:P/I:P/A:P
Zadnje važnije ažuriranje 14-04-2022 - 15:42
Objavljeno 07-04-2022 - 19:15