PT-2024-7609 · Qurouter · Qurouter

CVE-2024-50389

·

Publicado

2024-10-29

·

Atualizado

2025-08-13

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do QuRouter anteriores à 2.4.5.032
Descrição
Foi relatada uma vulnerabilidade de injeção de SQL que afeta o QuRouter, permitindo que invasores remotos injetem código malicioso caso seja explorada. A vulnerabilidade está relacionada a erros no processamento de dados de entrada, o que poderia permitir que um invasor remoto executasse código arbitrário. A vulnerabilidade foi explorada durante o concurso de hacking Pwn2Own, indicando que é possível sua exploração no mundo real.
Recomendações
Para versões do QuRouter anteriores à 2.4.5.032, atualize para a versão 2.4.5.032 ou posterior para evitar ataques remotos que injetem código malicioso. Como solução temporária, considere restringir o acesso aos componentes vulneráveis até que um patch seja aplicado.

Correção

SQL injection

OS Command Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08774
BDU:2024-09015
CVE-2024-50389
ZDI-25-741

Produtos afetados

Qurouter