PT-2025-33278 · Kuwfi · Kuwfi 4G Ac900 Lte Router
CVE-2024-53945
·
Publicado
2025-08-14
·
Atualizado
2025-08-16
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Roteador KuWFi 4G AC900 LTE versão 1.0.13
Descrição:
O roteador KuWFi 4G AC900 LTE está suscetível a injeção de comandos por meio dos endpoints da API HTTP
/goform/formMultiApnSetting e /goform/atCmd. Um atacante autenticado pode executar comandos arbitrários do sistema operacional com privilégios de root injetando metacaracteres de shell em parâmetros como pincode e cmds. A exploração bem-sucedida pode resultar no comprometimento total do sistema, potencialmente incluindo a habilitação de acesso remoto, como telnet.Recomendações:
Roteador KuWFi 4G AC900 LTE versão 1.0.13: Como solução temporária, restrinja o acesso aos endpoints da API afetados
/goform/formMultiApnSetting e /goform/atCmd para minimizar o risco de exploração.Exploit
Correção
Code Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kuwfi 4G Ac900 Lte Router