CVE-2022-4978

Remote Control Server, maintained by Steppschuh, 3.1.1.12 allows unauthenticated remote code execution when authentication is disabled, which is the default configuration. The server exposes a custom UDP-based control protocol that accepts remote keyboard input events without verification. An attacker on the same network can issue a sequence of keystroke commands to launch a system shell and execute arbitrary commands, resulting in full system compromise.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El Servidor de Control Remoto, mantenido por Steppschuh, versión 3.1.1.12, permite la ejecución remota de código sin autenticación cuando la autenticación está deshabilitada, que es la configuración predeterminada. El servidor expone un protocolo de control personalizado basado en UDP que acepta eventos de entrada de teclado remotos sin verificación. Un atacante en la misma red puede ejecutar una secuencia de comandos de teclado para iniciar un shell del sistema y ejecutar comandos arbitrarios, lo que compromete por completo el sistema.

23 Jul 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-23 14:15

Updated : 2026-04-15 00:35


NVD link : CVE-2022-4978

Mitre link : CVE-2022-4978

CVE.ORG link : CVE-2022-4978


JSON object : View

Products Affected

No product.

CWE
CWE-78

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

CWE-306

Missing Authentication for Critical Function