PT-2026-73177 · Edimax · Ew-7478Apc
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Edimax EW-7478APC versão 1.04
Description
Uma falha de injeção de comando remota existe na função
setWAN() dentro do endpoint '/goform/setWAN'. Este problema ocorre quando os argumentos pppUserName, pptpUserName ou L2TPUserName são manipulados, permitindo que um invasor execute comandos arbitrários no sistema.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar os parâmetros
pppUserName, pptpUserName e L2TPUserName no endpoint '/goform/setWAN' para minimizar o risco de exploração.Exploit
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ew-7478Apc