PT-2024-21165 · Linksys · Linksys Re7000

CVE-2024-25852

·

Publicado

2024-03-28

·

Atualizado

2024-08-14

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Linksys RE7000, versões 2.0.9 a 2.0.15
Descrição
O problema diz respeito a uma vulnerabilidade de execução de comando no parâmetro AccessControlList do ponto de função de controle de acesso. Essa vulnerabilidade pode ser explorada por um invasor para obter direitos de administrador do dispositivo.
Recomendações
Para as versões 2.0.9 a 2.0.15, considere restringir o acesso ao parâmetro AccessControlList no ponto de função de controle de acesso até que uma correção esteja disponível.
Como solução alternativa temporária, evite usar o parâmetro AccessControlList no ponto de função de controle de acesso afetado para minimizar o risco de exploração.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15401
CVE-2024-25852

Produtos afetados

Linksys Re7000