PT-2024-33071 · Linksys · Linksys E3000

CVE-2024-48286

·

Publicado

2024-08-27

·

Atualizado

2024-11-21

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Linksys E3000 versão 1.0.06.002 US
Descrição
O problema está relacionado à injeção de comando por meio da função diag ping start.
Recomendações
Para o Linksys E3000 versão 1.0.06.002 US, considere desativar a função diag ping start até que uma correção esteja disponível.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11340
CVE-2024-48286

Produtos afetados

Linksys E3000