A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z | |
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
1 | Pwn2Own Toronto 2022 Results | |||||||||||||||||||||||||
2 | Published : https://t.me/onhex_ir Source : https://www.zerodayinitiative.com | |||||||||||||||||||||||||
3 | Day | Team | Target | category | vuln | Result | MOP | $(K) | ||||||||||||||||||
4 | 1 | Nettitude | Canon imageCLASS MF743Cdw | Printer | Stack Buffer Overflow | SUCCESS | 2 | 20 | ||||||||||||||||||
5 | 1 | Qrious Secure | TP-Link AX1800 | Router | authentication bypass + Command injectiong | SUCCESS | 2 | 20 | ||||||||||||||||||
6 | 1 | Horizon3 AI | Lexmark MC3224i | Printer | Command injectiong | SUCCESS | 2 | 20 | ||||||||||||||||||
7 | 1 | Gaurav Baruah | Synology RT6600ax-WAN | Router | Command injectiong | SUCCESS | 2 | 20 | ||||||||||||||||||
8 | 1 | Interrupt Labs | HP Color LaserJet Pro M479fdw | Printer | Stack Buffer Overflow | SUCCESS | 2 | 20 | ||||||||||||||||||
9 | 1 | STAR Labs | Samsung Galaxy S22 | Mobile | improper input validation | SUCCESS | 5 | 20 | ||||||||||||||||||
10 | 1 | Quarkslab | NETGEAR RAX30 AX2400 | Router | N/A | WITHDRAWN | -0.5 | 0 | ||||||||||||||||||
11 | 1 | Computest | Synology RT6600ax-LAN | Router | Command injectiong | SUCCESS | 1 | 5 | ||||||||||||||||||
12 | 1 | PHPHooligans | NETGEAR router + Lexmark printer | SOHO SMASHUP | N/A | FAILURE | 0 | 0 | ||||||||||||||||||
13 | 1 | Chim | Samsung Galaxy S22 | Mobile | improper input validation | SUCCESS | 5 | 25 | ||||||||||||||||||
14 | 1 | Interrupt Labs | NETGEAR RAX30 AX2400-LAN | Router | SQL injection + command injection | SUCCESS | 1 | 5 | ||||||||||||||||||
15 | 1 | Tenable | TP-Link AX1800_LAN | Router | N/A | FAILURE | 0 | 0 | ||||||||||||||||||
16 | 1 | DEVCORE | Mikrotik router and Canon printer | SOHO SMASHUP | Stack Buffer Overflow | SUCCESS | 10 | 100 | ||||||||||||||||||
17 | 1 | Claroty Research | Synology DiskStation DS920+ | NAS | Missing Auth for Critical Function + Auth Bypass | SUCCESS | 4 | 40 | ||||||||||||||||||
18 | 1 | NCC Group EDG | TP-Link AX1800-LAN | Router | N/A | WITHDRAWN | -0.5 | 0 | ||||||||||||||||||
19 | 1 | Team Viettel | HP Color LaserJet Pro M479fdw | Printer | Command injectiong | SUCCESS | 2 | 10 | ||||||||||||||||||
20 | 1 | ASU SEFCOM | Synology DiskStation DS920+ | NAS | OOB Write | BUG COLLISION | 2 | 10 | ||||||||||||||||||
21 | 1 | Claroty Research | NETGEAR RAX30 AX2400-LAN | Router | N/A | SUCCESS | 1 | 2.5 | ||||||||||||||||||
22 | 1 | NCC Group EDG | Synology RT6600ax-LAN | Router | Command injectiong | BUG COLLISION | 0.5 | 1250 | ||||||||||||||||||
23 | 1 | Neodyme | NETGEAR router and an HP printer | SOHO SMASHUP | N/A | SUCCESS | 10 | 50 | ||||||||||||||||||
24 | 1 | Qrious Secure | NETGEAR RAX30 AX2400-LAN | Router | N/A | BUG COLLISION | 0.5 | 1250 | ||||||||||||||||||
25 | 2 | ANHTUD Information Security Department | HP Color LaserJet Pro M479fdw | Printer | Stack Buffer Overflow | SUCCESS | 2 | 10 | ||||||||||||||||||
26 | 2 | PHPHooligans | NETGEAR RAX30 AX2400-WAN | Router | N/A | BUG COLLISION | 1 | 10 | ||||||||||||||||||
27 | 2 | Bugscale | Synology router and HP Printer | SOHO SMASHUP | N/A | SUCCESS + BUG COLLISION | 7.5 | 37500 | ||||||||||||||||||
28 | 2 | Qrious Secure | Sonos One Speaker | Smart Speaker | N/A | SUCCESS | 6 | 60 | ||||||||||||||||||
29 | 2 | Team Viettel | TP-Link AX1800-LAN | Router | Command injectiong | SUCCESS | 1 | 5 | ||||||||||||||||||
30 | 2 | Le Tran Hai Tung | Canon imageCLASS MF743Cdw | Printer | OOB Write | SUCCESS | 2 | 10 | ||||||||||||||||||
31 | 2 | Synacktiv | Lexmark MC3224i | Printer | Command injectiong | SUCCESS | 2 | 10 | ||||||||||||||||||
32 | 2 | STAR Labs | Sonos One Speaker | Smart Speaker | N/A | SUCCESS + BUG COLLISION | 4.5 | 22,500 | ||||||||||||||||||
33 | 2 | Summoning Team | Synology RT6600ax-LAN | Router | Command injectiong | BUG COLLISION | 0.5 | 1.25 | ||||||||||||||||||
34 | 2 | NCC Group EDG | NETGEAR RAX30 AX2400-WAN | Router | N/A | SUCCESS + BUG COLLISION | 1.5 | 7.5 | ||||||||||||||||||
35 | 2 | Team Viettel | Canon imageCLASS MF743Cdw | Printer | Stack Buffer Overflow | SUCCESS | 2 | 10 | ||||||||||||||||||
36 | 2 | NCC Group EDG | Lexmark MC3224i | Printer | Command injectiong | SUCCESS | 2 | 10 | ||||||||||||||||||
37 | 2 | Qrious Secure | NETGEAR router + Western Digital NAS | SOHO SMASHUP | N/A | FAILURE | 0 | 0 | ||||||||||||||||||
38 | 2 | DEVCORE | HP Color LaserJet Pro M479fdw | Printer | Stack Buffer Overflow | BUG COLLISION | 1 | 5 | ||||||||||||||||||
39 | 2 | Ledger Donjon | TP-Link AX1800-WAN | Router | N/A | WITHDRAWN | -1 | 0 | ||||||||||||||||||
40 | 2 | DEVCORE | Canon imageCLASS MF743Cdw | Printer | heap buffer overflow | SUCCESS | 2 | 10 | ||||||||||||||||||
41 | 2 | Luca MORO | WD My Cloud Pro Series PR4100 | NAS | Classic Buffer Overflow | SUCCESS | 4 | 40 | ||||||||||||||||||
42 | 2 | Interrupt Labs | Samsung Galaxy S22 | Mobile | improper input validation | SUCCESS | 5 | 25 | ||||||||||||||||||
43 | 2 | Bugscale | NETGEAR RAX30 AX2400-WAN | Router | N/A | FAILURE | 0 | 0 | ||||||||||||||||||
44 | 2 | Aleksei Stafeev | Lexmark MC3224i | Printer | N/A | SUCCESS + BUG COLLISION | 1.5 | 7.5 | ||||||||||||||||||
45 | 3 | Team Viettel | WD My Cloud Pro Series PR4100 | NAS | OS Command Injection | SUCCESS | 4 | 20 | ||||||||||||||||||
46 | 3 | STAR Labs | Synology router and the Canon printer | SOHO SMASHUP | N/A | BUG COLLISION | 5 | 25 | ||||||||||||||||||
47 | 3 | Bun Bo Ong Chi | Canon imageCLASS MF743Cdw | Printer | Stack Buffer Overflow | SUCCESS | 2 | 10 | ||||||||||||||||||
48 | 3 | DEVCORE | Sonos One Speaker | Smart Speaker | stack buffer overflow + OOB Read | SUCCESS + BUG COLLISION | 4.5 | 22.5 | ||||||||||||||||||
49 | 3 | Qrious Secure | Samsung Galaxy S22 | Mobile | N/A | FAILURE | 0 | 0 | ||||||||||||||||||
50 | 3 | Team Viettel | Cisco router and the Canon printer | SOHO SMASHUP | N/A | SUCCESS + BUG COLLISION | 7.5 | 37.5 | ||||||||||||||||||
51 | 3 | Pentest Limited | WD My Cloud Pro Series PR4100 | NAS | OS command injection + SSRF + uncontrolled resource consumption | SUCCESS | 4 | 20 | ||||||||||||||||||
52 | 3 | Peter Geissler | Canon imageCLASS MF743Cdw | Printer | N/A | BUG COLLISION | 1 | 5 | ||||||||||||||||||
53 | 3 | Qrious Secure | NETGEAR RAX30 AX2400-WAN | Router | N/A | SUCCESS + BUG COLLISION | 1.75 | 8.5 | ||||||||||||||||||
54 | 3 | Neodyme | NETGEAR RAX30 AX2400-WAN | Router | N/A | FAILURE | 0 | 0 | ||||||||||||||||||
55 | 3 | Pentest Limited | Samsung Galaxy S22 | Mobile | Improper Input Validation | SUCCESS | 5 | 25 | ||||||||||||||||||
56 | 3 | R-SEC | Canon imageCLASS MF743Cdw | Printer | Stack Buffer Overflow | SUCCESS | 2 | 10 | ||||||||||||||||||
57 | 3 | NCC Group EDG | Ubiquiti and the Lexmark printer | SOHO SMASHUP | command injection + type confusion | SUCCESS | 10 | 50 | ||||||||||||||||||
58 | 3 | Claroty Research | WD My Cloud Pro Series PR4100 | NAS | N/A | SUCCESS | 4 | 20 | ||||||||||||||||||
59 | 4 | Quarkslab | NETGEAR RAX30 AX2400-WAN | Router | N/A | FAILURE | 0 | 0 | ||||||||||||||||||
60 | 4 | Peter Geissler | Lexmark MC3224i | Printer | N/A | FAILURE | 0 | 0 | ||||||||||||||||||
61 | 4 | NCC Group EDG | Canon imageCLASS MF743Cdw | Printer | N/A | BUG COLLISION | 1 | 5 | ||||||||||||||||||
62 | 4 | Nettitude team | NETGEAR RAX30 AX2400-WAN | Router | N/A | FAILURE | 0 | 0 | ||||||||||||||||||
63 | 4 | Synacktiv | Canon imageCLASS MF743Cdw | Printer | heap buffer overflow | BUG COLLISION | 1 | 5 | ||||||||||||||||||
64 | 4 | Chris Anastasio | Lexmark MC3224i | Printer | heap buffer overflow | SUCCESS | 1 | 10 | ||||||||||||||||||
65 | 4 | NCC Group | Synology RT6600ax | Router | RCE | BUG COLLISION | 1 | 5 | ||||||||||||||||||
66 | 4 | ANHTUD Information Security Department | Canon imageCLASS MF743Cdw | Printer | heap buffer overflow | SUCCESS | 1 | 10 | ||||||||||||||||||
67 | 4 | DEVCORE | Lexmark MC3224i | Printer | N/A | BUG COLLISION | 1 | 5 | ||||||||||||||||||
68 | 4 | Sonar team | Synology RT6600ax | Router | N/A | BUG COLLISION | 1 | 5 | ||||||||||||||||||
69 | 4 | namnp team | Canon imageCLASS MF743Cdw | Printer | N/A | SUCCESS | 1 | 10 | ||||||||||||||||||
70 | ||||||||||||||||||||||||||
71 | ||||||||||||||||||||||||||
72 | ||||||||||||||||||||||||||
73 | ||||||||||||||||||||||||||
74 | ||||||||||||||||||||||||||
75 | ||||||||||||||||||||||||||
76 | ||||||||||||||||||||||||||
77 | ||||||||||||||||||||||||||
78 | ||||||||||||||||||||||||||
79 | ||||||||||||||||||||||||||
80 | ||||||||||||||||||||||||||
81 | ||||||||||||||||||||||||||
82 | ||||||||||||||||||||||||||
83 | ||||||||||||||||||||||||||
84 | ||||||||||||||||||||||||||
85 | ||||||||||||||||||||||||||
86 | ||||||||||||||||||||||||||
87 | ||||||||||||||||||||||||||
88 | ||||||||||||||||||||||||||
89 | ||||||||||||||||||||||||||
90 | ||||||||||||||||||||||||||
91 | ||||||||||||||||||||||||||
92 | ||||||||||||||||||||||||||
93 | ||||||||||||||||||||||||||
94 | ||||||||||||||||||||||||||
95 | ||||||||||||||||||||||||||
96 | ||||||||||||||||||||||||||
97 | ||||||||||||||||||||||||||
98 | ||||||||||||||||||||||||||
99 | ||||||||||||||||||||||||||
100 |