CVE-2024-23910
CVE-2024-23910
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.3EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
28 feb 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Cross-site request forgery (CSRF) vulnerability in ELECOM wireless LAN routers and wireless LAN repeater allows a remote unauthenticated attacker to hijack the authentication of administrators and to perform unintended operations to the affected product. Note that WMC-X1800GST-B and WSC-X1800GS-B are also included in e-Mesh Starter Kit "WMC-2LX-B".
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Productos afectados
ELECOM CO.,LTD. · WMC-X1800GST-BELECOM CO.,LTD. · WRC-1167GS2-BELECOM CO.,LTD. · WRC-1167GS2H-BELECOM CO.,LTD. · WRC-1167GST2ELECOM CO.,LTD. · WRC-2533GS2-BELECOM CO.,LTD. · WRC-2533GS2V-BELECOM CO.,LTD. · WRC-2533GS2-WELECOM CO.,LTD. · WRC-2533GST2ELECOM CO.,LTD. · WRC-G01-WELECOM CO.,LTD. · WRC-X3200GST3-BELECOM CO.,LTD. · WSC-X1800GS-B¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →