CVE-2024-34021
CVE-2024-34021
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.8EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
01 ago 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Unrestricted upload of file with dangerous type vulnerability exists in ELECOM wireless LAN routers. A specially crafted file may be uploaded to the affected product by a logged-in user with an administrative privilege, resulting in an arbitrary OS command execution.
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
ELECOM CO.,LTD. · WMC-2LX-BELECOM CO.,LTD. · WMC-X1800GST-BELECOM CO.,LTD. · WRC-1167GS2-BELECOM CO.,LTD. · WRC-1167GS2H-BELECOM CO.,LTD. · WRC-1167GST2ELECOM CO.,LTD. · WRC-2533GS2-BELECOM CO.,LTD. · WRC-2533GS2V-BELECOM CO.,LTD. · WRC-2533GS2-WELECOM CO.,LTD. · WRC-2533GST2ELECOM CO.,LTD. · WRC-G01-WELECOM CO.,LTD. · WRC-X3200GST3-B¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →