← volver
CVE-2024-37023

Vonets WiFi Bridges Command Injection

CVSS 9.4 CRITICALEPSS 1.3%CWE-77
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.4EPSS 1.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
08 ago 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Multiple OS command injection vulnerabilities affecting Vonets industrial wifi bridge relays and wifi bridge repeaters, software versions 3.3.23.6.9 and prior, enable an authenticated remote attacker to execute arbitrary OS commands via various endpoint parameters.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →