PT-2025-24288 · Qhora+1 · Qhora+1

CVE-2024-13087

·

Publicado

2025-06-06

·

Atualizado

2025-09-24

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions QuRouter versions prior to 2.4.6.028
Description A command injection issue has been reported, affecting QHora. An attacker with local network access and an administrator account can exploit this to execute arbitrary commands.
Recommendations For versions prior to 2.4.6.028, update to QuRouter version 2.4.6.028 or later to resolve the issue.

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13087
ZDI-25-871

Produtos afetados

Qhora
Qurouter