PT-2024-16273 · Wavlink · Wavlink Wn530H4+1

Stellar Lab

·

Publicado

2024-10-27

·

Atualizado

2024-11-13

·

CVE-2024-10428

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
WAVLINK WN530H4, versões até 20221028
WAVLINK WN530HG4, versões até 20221028
WAVLINK WN572HG3, versões até 20221028
Descrição
Uma vulnerabilidade crítica afeta a função set ipv6 do arquivo firewall.cgi, onde a manipulação do argumento dhcpGateway leva à injeção de comando. Essa vulnerabilidade pode ser explorada remotamente. O fornecedor foi contatado sobre a divulgação, mas não respondeu.
Recomendações
Para as versões do WAVLINK WN530H4 até 20221028, considere desativar a função set ipv6 no arquivo firewall.cgi como uma solução temporária até que um patch esteja disponível.
Para as versões do WAVLINK WN530HG4 até 20221028, considere desativar a função set ipv6 no arquivo firewall.cgi como uma solução temporária até que um patch esteja disponível.
Para as versões do WAVLINK WN572HG3 até 20221028, considere desativar a função set ipv6 no arquivo firewall.cgi como uma solução temporária até que um patch esteja disponível.
Evite usar o argumento dhcpGateway no arquivo firewall.cgi afetado até que o problema seja resolvido.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10428

Produtos afetados

Wavlink Wn530H4
Wavlink Wn572Hp3