Security Advisory

CVE-2022-42484

9.8
CRITICAL

Vulnerability Description

An OS command injection vulnerability exists in the httpd logs/view.cgi functionality of FreshTomato 2022.5. A specially crafted HTTP request can lead to arbitrary command execution. An attacker can send an HTTP request to trigger this vulnerability.
Published Date January 30, 2023
Official Source NIST NVD Advisory