Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-34024

Опубликовано: 20 июн. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

An OS command injection vulnerability exists in the Edimax EW-7438RPn firmware version 1.13 and prior via the mp.asp form handler. The /goform/mp endpoint improperly handles user-supplied input to the command parameter. An authenticated attacker can inject shell commands using shell metacharacters to achieve arbitrary command execution as the root user. Exploitation evidence was observed by the Shadowserver Foundation on 2024-09-14 UTC.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:edimax:ew-7438rpn_mini_firmware:*:*:*:*:*:*:*:*
Версия до 1.13 (включая)
cpe:2.3:h:edimax:ew-7438rpn_mini:-:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00561
Низкий

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.8
github
8 месяцев назад

An OS command injection vulnerability exists in the Edimax EW-7438RPn firmware version 1.13 and prior via the mp.asp form handler. The /goform/mp endpoint improperly handles user-supplied input to the command parameter. An authenticated attacker can inject shell commands using shell metacharacters to achieve arbitrary command execution as the root user.

CVSS3: 9.9
fstec
почти 6 лет назад

Уязвимость микропрограммного обеспечения усилителей беспроводного сигнала Edimax EW-7438RPn Mini связана с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды

EPSS

Процентиль: 68%
0.00561
Низкий

8.8 High

CVSS3

Дефекты

CWE-78