← Back to browse · API

CVE-2022-46476

Severity
CRITICAL
CVSS
9.8
EPSS
0.41055
Risk score
53.57
CISA KEV
No
PoC
No
Published
2023-01-19
Modified
2025-04-03
First seen
2026-08-07
Aliases
EUVD-2022-49280, GHSA-XC32-MQ6R-3364
Products
n/a:n/a n/a
Sources
euvd EUVD-2022-49280

Description

D-Link DIR-859 A1 1.05 was discovered to contain a command injection vulnerability via the service= variable in the soapcgi_main function.

References