CVE-2022-45796
Last modified
CVE-2022-45796 is a high-severity vulnerability rated 7.2/10 on the CVSS scale. Command injection vulnerability in nw_interface.html in SHARP multifunction printers (MFPs)'s Digital Full-color Multifunctional System 202 or earlier, 120 or earlier, 600 or earlier, 121 or earlier, 500 or earlier, 402 or earlier, 790 or earlier, and Digital Multifunctional System (Monochrome) 200 or earlier, 211 or earlier, 102 or earlier, 453 or earlier, 400 or earlier, 202 or earlier, 602 or earlier, 500 or earlier, 401 or earlier allows remote attackers to execute arbitrary commands via unspecified vectors.. EPSS estimates a 3.23% chance of exploitation in the next 30 days.
Description
Command injection vulnerability in nw_interface.html in SHARP multifunction printers (MFPs)'s Digital Full-color Multifunctional System 202 or earlier, 120 or earlier, 600 or earlier, 121 or earlier, 500 or earlier, 402 or earlier, 790 or earlier, and Digital Multifunctional System (Monochrome) 200 or earlier, 211 or earlier, 102 or earlier, 453 or earlier, 400 or earlier, 202 or earlier, 602 or earlier, 500 or earlier, 401 or earlier allows remote attackers to execute arbitrary commands via unspecified vectors.
Metrics
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Sharp | Bp-30c25 Firmware | All versions |
| Sharp | Bp-30c25t Firmware | All versions |
| Sharp | Bp-30c25y Firmware | All versions |
| Sharp | Bp-30c25z Firmware | All versions |
| Sharp | Bp-30m28 Firmware | All versions |
| Sharp | Bp-30m28t Firmware | All versions |
| Sharp | Bp-30m31 Firmware | All versions |
| Sharp | Bp-30m31t Firmware | All versions |
| Sharp | Bp-30m35 Firmware | All versions |
| Sharp | Bp-30m35t Firmware | All versions |
| Sharp | Bp-50c26 Firmware | All versions |
| Sharp | Bp-50c31 Firmware | All versions |
| Sharp | Bp-50c36 Firmware | All versions |
| Sharp | Bp-50c45 Firmware | All versions |
| Sharp | Bp-50c55 Firmware | All versions |
| Sharp | Bp-50c65 Firmware | All versions |
| Sharp | Bp-50m26 Firmware | All versions |
| Sharp | Bp-50m31 Firmware | All versions |
| Sharp | Bp-50m36 Firmware | All versions |
| Sharp | Bp-50m45 Firmware | All versions |
| Sharp | Bp-50m50 Firmware | All versions |
| Sharp | Bp-50m55 Firmware | All versions |
| Sharp | Bp-55c26 Firmware | All versions |
| Sharp | Bp-60c31 Firmware | All versions |
| Sharp | Bp-60c36 Firmware | All versions |
| Sharp | Bp-60c45 Firmware | All versions |
| Sharp | Bp-70c31 Firmware | All versions |
| Sharp | Bp-70c36 Firmware | All versions |
| Sharp | Bp-70c45 Firmware | All versions |
| Sharp | Bp-70c55 Firmware | All versions |
| Sharp | Bp-70c65 Firmware | All versions |
| Sharp | Bp-70m31 Firmware | All versions |
| Sharp | Bp-70m36 Firmware | All versions |
| Sharp | Bp-70m45 Firmware | All versions |
| Sharp | Bp-70m55 Firmware | All versions |
| Sharp | Bp-70m65 Firmware | All versions |
| Sharp | Bp-70m75 Firmware | All versions |
| Sharp | Bp-70m90 Firmware | All versions |
| Sharp | Mx-2630n Firmware | All versions |
| Sharp | Mx-2651 Firmware | All versions |
| Sharp | Mx-3050n Firmware | All versions |
| Sharp | Mx-3050n A Firmware | All versions |
| Sharp | Mx-3050v Firmware | All versions |
| Sharp | Mx-3050v A Firmware | All versions |
| Sharp | Mx-3051 Firmware | All versions |
| Sharp | Mx-3060n Firmware | All versions |
| Sharp | Mx-3060v Firmware | All versions |
| Sharp | Mx-3061 Firmware | All versions |
| Sharp | Mx-3061s Firmware | All versions |
| Sharp | Mx-3070n Firmware | All versions |
Showing 50 of 158 affected configurations. See NVD for the full list.
References
- https://global.sharp/products/copier/info/info_security_2022-11.htmlMitigation, Vendor Advisory
- https://global.sharp/products/copier/info/info_security_2022-11.htmlMitigation, Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2022-45796?
How severe is CVE-2022-45796?
How do I fix CVE-2022-45796?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2022
- CVE-2022-45790The Omron FINS protocol has an authenticated feature to prev…9.1
- CVE-2022-45791Rejected reason: This CVE ID has been rejected or withdrawn …
- CVE-2022-45792Project files may contain malicious contents which the softw…7.8
- CVE-2022-45793Sysmac Studio installs executables in a directory with poor …7.8
- CVE-2022-45794An attacker with network access to the affected PLC (CJ-seri…7.5
- CVE-2022-45795Rejected reason: This CVE ID has been rejected or withdrawn …
- CVE-2022-45797An arbitrary file deletion vulnerability in the Damage Clean…7.1
- CVE-2022-45798A link following vulnerability in the Damage Cleanup Engine …7.8
- CVE-2022-4580The Twenty20 Image Before-After WordPress plugin through 1.5…5.4
- CVE-2022-45801Apache StreamPark 1.0.0 to 2.0.0 have a LDAP injection vulne…5.4
- CVE-2022-45802Streampark allows any users to upload a jar as application, …9.8
- CVE-2022-45803Missing Authorization vulnerability in Nikolay Strikhar Word…8.8
Are you affected by CVE-2022-45796?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
