5.3

CVE-2022-25215

Exploit
Improper access control on the LocalMACConfig.asp interface allows an unauthenticated remote attacker to add (or remove) client MAC addresses to (or from) a list of banned hosts. Clients with those MAC addresses are then prevented from accessing either the WAN or the router itself.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PhicommK2 Firmware Version <= 22.5.9.163
   PhicommK2 Version-
PhicommK3 Firmware Version <= 21.5.37.246
   PhicommK3 Version-
PhicommK3c Firmware Version <= 32.1.15.93
   PhicommK3c Version-
PhicommK2g Firmware Version <= 22.6.3.20
   PhicommK2g Version-
PhicommK2p Firmware Version <= 20.4.1.7
   PhicommK2p Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.39% 0.57
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5.3 3.9 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.