CVE-2024-47133
43Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck.
ssvc Actcvss 7.2epss 0.9%
de la publicación al arma
Publicada en NVD5 dic
VulnCheck4 dic
probabilidad de explotación
0.9%top 44% de las CVE
explotación observada
síVulnCheck
En resumen
Un atacante con acceso de administrador en un dispositivo UD-LT1 o UD-LT1/EX puede ejecutar comandos maliciosos en el sistema. Esto es peligroso porque le da al atacante control total del dispositivo.
Detalle técnico
La vulnerabilidad permite inyección de comandos a través de funciones administrativas en versiones de firmware 2.1.9 y anteriores. Un atacante autenticado con privilegios administrativos puede ejecutar comandos arbitrarios del sistema operativo, resultando en compromiso total. El ataque requiere acceso previo a una cuenta administrativa.
Resumen generado y traducido por IA a partir de la descripción oficial.
UD-LT1 firmware Ver.2.1.9 and earlier and UD-LT1/EX firmware Ver.2.1.9 and earlier allow a remote authenticated attacker with an administrative account to execute arbitrary OS commands.
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H