PT-2024-33119 · Ax2 Pro · Ax2 Pro

Swind1Er

·

Publicado

2024-10-25

·

Atualizado

2024-10-29

·

CVE-2024-48459

CVSS v3.1

7.3

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Roteador doméstico AX2 Pro, versão DI 7003G-19.12.24A1V16.03.29.50
Descrição
Existe uma falha de execução de comandos que permite que um invasor crie uma carga maliciosa e execute comandos. Isso pode resultar na obtenção de acesso shell ao sistema de arquivos do roteador com os privilégios mais elevados.
Recomendações
Para o roteador doméstico AX2 Pro versão DI 7003G-19.12.24A1V16.03.29.50, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-48459

Produtos afetados

Ax2 Pro