PT-2025-35572 · Wavlink · Wavlink Ac1200

CVE-2024-48705

·

Publicado

2025-09-02

·

Atualizado

2025-09-03

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Wavlink AC1200 versões M32A3 V1410 230602 e M32A3 V1410 240222
Descrição O Wavlink AC1200 é suscetível a uma injeção de comando pós-autenticação ao redefinir a senha. O problema reside no binário adm.cgi, especificamente na função set sys adm, devido à sanitização insuficiente do campo newpass fornecido pelo usuário.
Recomendações Wavlink AC1200 versão M32A3 V1410 230602: Atualize para uma versão de firmware mais recente. Wavlink AC1200 versão M32A3 V1410 240222: Atualize para uma versão de firmware mais recente.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-48705

Produtos afetados

Wavlink Ac1200