PT-2021-17120 · Netis · Netis Wf2780+1

Publicado

2021-02-18

·

Atualizado

2021-02-24

·

CVE-2021-26747

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Netis WF2780 versão 2.3.40404
Netis WF2411 versão 1.1.29629
Descrição
A vulnerabilidade permite a injeção de metacaracteres do Shell no comando ping, levando à execução remota de código.
Recomendações
Para o Netis WF2780 versão 2.3.40404, considere desativar a funcionalidade do comando ping até que uma correção esteja disponível.
Para o Netis WF2411 versão 1.1.29629, considere desativar a funcionalidade do comando ping até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-26747

Produtos afetados

Netis Wf2411
Netis Wf2780