PT-2025-13827 · NetGear · Netgear Wnr854T

CVE-2024-54804

·

Publicado

2024-11-16

·

Atualizado

2025-04-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Netgear WNR854T versão 1.5.2
Descrição A falha permite que um atacante envie uma requisição especialmente elaborada para "post.cgi", atualizando o parâmetro wan hostname na NVRAM, o que pode resultar em injeção de comando e forçar uma reinicialização.
Recomendações Para o Netgear WNR854T versão 1.5.2, como medida temporária, considere restringir o acesso ao endpoint "post.cgi" até que uma correção esteja disponível. Evite utilizar o parâmetro wan hostname no endpoint afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Code Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03671
CVE-2024-54804

Produtos afetados

Netgear Wnr854T