Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6jw4-m8h9-g536

Опубликовано: 20 июн. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 9.4
CVSS3: 8.8

Описание

An OS command injection vulnerability exists in the Edimax EW-7438RPn firmware version 1.13 and prior via the mp.asp form handler. The /goform/mp endpoint improperly handles user-supplied input to the command parameter. An authenticated attacker can inject shell commands using shell metacharacters to achieve arbitrary command execution as the root user.

An OS command injection vulnerability exists in the Edimax EW-7438RPn firmware version 1.13 and prior via the mp.asp form handler. The /goform/mp endpoint improperly handles user-supplied input to the command parameter. An authenticated attacker can inject shell commands using shell metacharacters to achieve arbitrary command execution as the root user.

EPSS

Процентиль: 68%
0.00561
Низкий

9.4 Critical

CVSS4

8.8 High

CVSS3

Дефекты

CWE-20
CWE-78

Связанные уязвимости

CVSS3: 8.8
nvd
8 месяцев назад

An OS command injection vulnerability exists in the Edimax EW-7438RPn firmware version 1.13 and prior via the mp.asp form handler. The /goform/mp endpoint improperly handles user-supplied input to the command parameter. An authenticated attacker can inject shell commands using shell metacharacters to achieve arbitrary command execution as the root user. Exploitation evidence was observed by the Shadowserver Foundation on 2024-09-14 UTC.

CVSS3: 9.9
fstec
почти 6 лет назад

Уязвимость микропрограммного обеспечения усилителей беспроводного сигнала Edimax EW-7438RPn Mini связана с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды

EPSS

Процентиль: 68%
0.00561
Низкий

9.4 Critical

CVSS4

8.8 High

CVSS3

Дефекты

CWE-20
CWE-78