Aller au contenu

Fiche vulnérabilité

CVE-2023-39367 : faille élevée peplink smart reader firmware (CVSS 7.2)

Description

An OS command injection vulnerability exists in the web interface mac2name functionality of Peplink Smart Reader v1.2.0 (in QEMU). A specially crafted HTTP request can lead to arbitrary command execution. An attacker can make an authenticated HTTP request to trigger this vulnerability.

En bref

Sévérité
Élevée (CVSS 7.2)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
17 avr. 2024
Dernière mise à jour
17 juin 2026

Produits concernés

  • peplink smart reader firmware

Références

Rechercher une autre vulnérabilité dans la base CVE