PT-2020-14456 · Wavlink · Wavlink Wl-Wn530Hg4

Publicado

2020-07-01

·

Atualizado

2021-07-21

·

CVE-2020-15489

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Wavlink WL-WN530HG4 versão M30HG4.V5030.191116
Descrição
Existe uma falha nos scripts CGI do dispositivo afetado, permitindo a injeção de metacaracteres de shell. Isso leva à execução remota de código com privilégios de root.
Recomendações
Para a versão M30HG4.V5030.191116, considere desativar o acesso aos scripts CGI como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao dispositivo para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15489

Produtos afetados

Wavlink Wl-Wn530Hg4