Aller au contenu

Fiche vulnérabilité

CVE-2024-39757 : faille élevée wavlink wl-wn533a8 firmware (CVSS 7.2)

Description

A stack-based buffer overflow vulnerability exists in the wireless.cgi AddMac() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafted HTTP request can lead to arbitrary command execution. An attacker can make an authenticated HTTP request to trigger this vulnerability.

En bref

Sévérité
Élevée (CVSS 7.2)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
14 janv. 2025
Dernière mise à jour
17 juin 2026

Produits concernés

  • wavlink wl-wn533a8 firmware

Références

Rechercher une autre vulnérabilité dans la base CVE