Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-38h7-w62h-qf32

Опубликовано: 02 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Wavlink WL-WN530H4 20220801 was found to contain a command injection vulnerability in the ping_test function of the adm.cgi via the pingIp parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.

Wavlink WL-WN530H4 20220801 was found to contain a command injection vulnerability in the ping_test function of the adm.cgi via the pingIp parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.

EPSS

Процентиль: 84%
0.0218
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
9 месяцев назад

Wavlink WL-WN530H4 20220801 was found to contain a command injection vulnerability in the ping_test function of the adm.cgi via the pingIp parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.

CVSS3: 9.8
fstec
10 месяцев назад

Уязвимость функции ping_test() сценария adm.cgi микропрограммного обеспечения маршрутизаторов Wavlink WL-WN530H4, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 84%
0.0218
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77