PT-2025-1324 · Undefined · Undefined

CVE-2013-3307

·

Publicado

2025-01-07

·

Atualizado

2026-07-29

CVSS v3.1

8.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Linksys E1000 versões anteriores a 2.1.03 Linksys E1200 versões anteriores a 2.0.05 Linksys E3200 versões anteriores a 1.0.05
Description A injeção de comandos do sistema operacional é possível através de metacaracteres de shell no parâmetro ping ip do endpoint 'apply.cgi' na porta TCP 52000. A injeção de comandos do SO é uma falha que permite que um invasor execute comandos arbitrários do sistema operacional na máquina alvo.
Recommendations Atualizar o Linksys E1000 para a versão 2.1.03 ou posterior. Atualizar o Linksys E1200 para a versão 2.0.05 ou posterior. Atualizar o Linksys E3200 para a versão 1.0.05 ou posterior. Como medida paliativa temporária, restrinja o acesso ao endpoint 'apply.cgi' na porta TCP 52000 ou evite usar o parâmetro ping ip.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-3307

Produtos afetados

Undefined