PT-2025-35572 · Wavlink · Wavlink Ac1200
CVE-2024-48705
·
Publicado
2025-09-02
·
Atualizado
2025-09-03
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Wavlink AC1200 versões M32A3 V1410 230602 e M32A3 V1410 240222
Descrição
O Wavlink AC1200 é suscetível a uma injeção de comando pós-autenticação ao redefinir a senha. O problema reside no binário
adm.cgi, especificamente na função set sys adm, devido à sanitização insuficiente do campo newpass fornecido pelo usuário.Recomendações
Wavlink AC1200 versão M32A3 V1410 230602: Atualize para uma versão de firmware mais recente.
Wavlink AC1200 versão M32A3 V1410 240222: Atualize para uma versão de firmware mais recente.
Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wavlink Ac1200