Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-48419

Опубликовано: 27 янв. 2025
Источник: nvd
CVSS3: 8.8
EPSS Средний

Описание

Edimax AC1200 Wi-Fi 5 Dual-Band Router BR-6476AC 1.06 suffers from Command Injection issues in /bin/goahead. Specifically, these issues can be triggered through /goform/tracerouteDiagnosis, /goform/pingDiagnosis, and /goform/fromSysToolPingCmd Each of these issues allows an attacker with access to the web interface to inject and execute arbitrary shell commands, with "root" privileges.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:edimax:br-6476ac_firmware:1.06:*:*:*:*:*:*:*
cpe:2.3:h:edimax:br-6476ac:-:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.11344
Средний

8.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.8
github
около 1 года назад

Edimax AC1200 Wi-Fi 5 Dual-Band Router BR-6476AC 1.06 suffers from Command Injection issues in /bin/goahead. Specifically, these issues can be triggered through /goform/tracerouteDiagnosis, /goform/pingDiagnosis, and /goform/fromSysToolPingCmd Each of these issues allows an attacker with access to the web interface to inject and execute arbitrary shell commands, with "root" privileges.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов EDIMAX BR-6476AC, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды

EPSS

Процентиль: 93%
0.11344
Средний

8.8 High

CVSS3

Дефекты

CWE-77