8.8

CVE-2023-39222

OS command injection vulnerability in FURUNO SYSTEMS wireless LAN access point devices allows an authenticated user to execute an arbitrary OS command that is not intended to be executed from the web interface by sending a specially crafted request. Affected products and versions are as follows: ACERA 1320 firmware ver.01.26 and earlier, ACERA 1310 firmware ver.01.26 and earlier, ACERA 1210 firmware ver.02.36 and earlier, ACERA 1150i firmware ver.01.35 and earlier, ACERA 1150w firmware ver.01.35 and earlier, ACERA 1110 firmware ver.01.76 and earlier, ACERA 1020 firmware ver.01.86 and earlier, ACERA 1010 firmware ver.01.86 and earlier, ACERA 950 firmware ver.01.60 and earlier, ACERA 850F firmware ver.01.60 and earlier, ACERA 900 firmware ver.02.54 and earlier, ACERA 850M firmware ver.02.06 and earlier, ACERA 810 firmware ver.03.74 and earlier, and ACERA 800ST firmware ver.07.35 and earlier. They are affected when running in ST(Standalone) mode.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Furunosystems ≫ Acera 1310 Firmware Version <= 01.26
   Furunosystems ≫ Acera 1310 Version -
Furunosystems ≫ Acera 1320 Firmware Version <= 01.26
   Furunosystems ≫ Acera 1320 Version -
Furunosystems ≫ Acera 1210 Firmware Version <= 02.36
   Furunosystems ≫ Acera 1210 Version -
Furunosystems ≫ Acera 1150i Firmware Version <= 01.35
   Furunosystems ≫ Acera 1150i Version -
Furunosystems ≫ Acera 1150w Firmware Version <= 01.35
   Furunosystems ≫ Acera 1150w Version -
Furunosystems ≫ Acera 1110 Firmware Version <= 01.76
   Furunosystems ≫ Acera 1110 Version -
Furunosystems ≫ Acera 1020 Firmware Version <= 01.86
   Furunosystems ≫ Acera 1020 Version -
Furunosystems ≫ Acera 1010 Firmware Version <= 01.86
   Furunosystems ≫ Acera 1010 Version -
Furunosystems ≫ Acera 950 Firmware Version <= 01.60
   Furunosystems ≫ Acera 950 Version -
Furunosystems ≫ Acera 850f Firmware Version <= 01.60
   Furunosystems ≫ Acera 850f Version -
Furunosystems ≫ Acera 900 Firmware Version <= 02.54
   Furunosystems ≫ Acera 900 Version -
Furunosystems ≫ Acera 850m Firmware Version <= 02.06
   Furunosystems ≫ Acera 850m Version -
Furunosystems ≫ Acera 810 Firmware Version <= 03.74
   Furunosystems ≫ Acera 810 Version -
Furunosystems ≫ Acera 800st Firmware Version <= 07.35
   Furunosystems ≫ Acera 800st Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.29% 0.664
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

https://jvn.jp/en/vu/JVNVU94497038/
Third Party Advisory
https://www.furunosystems.co.jp/news/info/vulner20231002.html
Vendor Advisory