PT-2025-2560 · Wavlink · Wavlink Ac3000

·

CVE-2024-39773

·

Publicado

2025-01-14

·

Atualizado

2025-01-14

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Wavlink AC3000 versão M33A8.V5030.210505
Descrição: Existe uma vulnerabilidade de divulgação de informações na funcionalidade testsave.sh. Uma requisição HTTP especialmente elaborada pode levar à divulgação de informações sensíveis. Um atacante pode enviar uma requisição HTTP para explorar essa vulnerabilidade.
Recomendações: Para a versão M33A8.V5030.210505, como solução alternativa temporária, considere desativar a função testsave.sh até que uma correção esteja disponível. Restrinja o acesso a informações sensíveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-39773

Produtos afetados

Wavlink Ac3000