Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2qh5-xjr3-fwj3

Опубликовано: 27 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

In Edimax AC1200 Wi-Fi 5 Dual-Band Router BR-6476AC 1.06, the request /goform/fromSetDDNS does not properly handle special characters in any of user provided parameters, allowing an attacker with access to the web interface to inject and execute arbitrary shell commands.

In Edimax AC1200 Wi-Fi 5 Dual-Band Router BR-6476AC 1.06, the request /goform/fromSetDDNS does not properly handle special characters in any of user provided parameters, allowing an attacker with access to the web interface to inject and execute arbitrary shell commands.

EPSS

Процентиль: 17%
0.00054
Низкий

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
nvd
около 1 года назад

In Edimax AC1200 Wi-Fi 5 Dual-Band Router BR-6476AC 1.06, the request /goform/fromSetDDNS does not properly handle special characters in any of user provided parameters, allowing an attacker with access to the web interface to inject and execute arbitrary shell commands.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов EDIMAX BR-6476AC, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды

EPSS

Процентиль: 17%
0.00054
Низкий

8.8 High

CVSS3

Дефекты

CWE-352