Aller au contenu

Fiche vulnérabilité

CVE-2024-39367 : faille élevée wavlink wl-wn533a8 firmware (CVSS 7.2)

Description

An os command injection vulnerability exists in the firewall.cgi iptablesWebsFilterRun() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafted HTTP request can lead to arbitrary code execution. An attacker can make an authenticated HTTP request to trigger this vulnerability.

En bref

Sévérité
Élevée (CVSS 7.2)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
14 janv. 2025
Dernière mise à jour
17 juin 2026

Produits concernés

  • wavlink wl-wn533a8 firmware

Références

Rechercher une autre vulnérabilité dans la base CVE