PT-2025-13827 · NetGear · Netgear Wnr854T
CVE-2024-54804
·
Publicado
2024-11-16
·
Atualizado
2025-04-01
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Netgear WNR854T versão 1.5.2
Descrição
A falha permite que um atacante envie uma requisição especialmente elaborada para "post.cgi", atualizando o parâmetro
wan hostname na NVRAM, o que pode resultar em injeção de comando e forçar uma reinicialização.Recomendações
Para o Netgear WNR854T versão 1.5.2, como medida temporária, considere restringir o acesso ao endpoint "post.cgi" até que uma correção esteja disponível. Evite utilizar o parâmetro
wan hostname no endpoint afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Code Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Netgear Wnr854T