PT-2025-33278 · Kuwfi · Kuwfi 4G Ac900 Lte Router

CVE-2024-53945

·

Publicado

2025-08-14

·

Atualizado

2025-08-16

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Roteador KuWFi 4G AC900 LTE versão 1.0.13
Descrição: O roteador KuWFi 4G AC900 LTE está suscetível a injeção de comandos por meio dos endpoints da API HTTP /goform/formMultiApnSetting e /goform/atCmd. Um atacante autenticado pode executar comandos arbitrários do sistema operacional com privilégios de root injetando metacaracteres de shell em parâmetros como pincode e cmds. A exploração bem-sucedida pode resultar no comprometimento total do sistema, potencialmente incluindo a habilitação de acesso remoto, como telnet.
Recomendações: Roteador KuWFi 4G AC900 LTE versão 1.0.13: Como solução temporária, restrinja o acesso aos endpoints da API afetados /goform/formMultiApnSetting e /goform/atCmd para minimizar o risco de exploração.

Exploit

Correção

Code Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-53945

Produtos afetados

Kuwfi 4G Ac900 Lte Router