PT-2024-25648 · Elecom · Elecom Wireless Lan Routers

Daichi Arai

+1

·

Publicado

2024-08-01

·

Atualizado

2024-11-26

·

CVE-2024-34021

CVSS v3.1

6.8

Média

VetorAV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Roteadores de LAN sem fio ELECOM (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite o upload irrestrito de arquivos de tipos perigosos nos roteadores de LAN sem fio ELECOM. Um arquivo especialmente criado pode ser enviado por um usuário conectado com privilégios administrativos, resultando na execução de comandos arbitrários do sistema operacional.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-34021

Produtos afetados

Elecom Wireless Lan Routers