PT-2024-3315 · Linksys · Linksys E5600
CVE-2024-33788
·
Publicado
2024-05-05
·
Atualizado
2025-06-11
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Linksys E5600 versão 1.1.0.26
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de comando no endpoint /API/info do firmware do roteador Linksys E5600. Essa vulnerabilidade é causada pela falha em neutralizar elementos especiais usados no comando do sistema operacional. Um invasor pode explorar essa vulnerabilidade para injetar comandos arbitrários usando o parâmetro
PinCode.Recomendações
Para a versão 1.1.0.26, considere desativar o acesso ao endpoint /API/info até que um patch esteja disponível. Como solução temporária, restrinja o uso do parâmetro
PinCode no endpoint afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linksys E5600