← Back to browse · API

CVE-2022-39073

Severity
CRITICAL
CVSS
9.8
EPSS
0.0334
Risk score
40.37
CISA KEV
No
PoC
No
Published
2023-01-06
Modified
2025-04-10
First seen
2026-08-07
Aliases
EUVD-2022-41619, GHSA-X7RX-9G3W-62MW
Products
n/a:MF286R Nordic_MF286R_B06,
Sources
euvd EUVD-2022-41619

Description

There is a command injection vulnerability in ZTE MF286R, Due to insufficient validation of the input parameters, an attacker could use the vulnerability to execute arbitrary commands.

References