CVE-2024-37023
Vonets WiFi Bridges Command Injection
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.4EPSS 1.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
08 ago 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Multiple OS command injection vulnerabilities affecting Vonets
industrial wifi bridge relays and wifi bridge repeaters, software
versions 3.3.23.6.9 and prior, enable an authenticated remote attacker
to execute arbitrary OS commands via various endpoint parameters.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Productos afectados
Vonets · VAP11ACVonets · VAP11GVonets · VAP11G-300Vonets · VAP11G-500Vonets · VAP11G-500SVonets · VAP11N-300Vonets · VAP11SVonets · VAP11S-5GVonets · VAR11N-300Vonets · VAR1200-HVonets · VAR1200-LVonets · VAR600-HVonets · VBG1200Vonets · VGA-1000¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →