Edimax EW-7438RPn Mini OS Command Injection via mp.asp
70Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 9.4epss 3.9%
da publicação à arma
Publicada no NVD20 de jun.
VulnCheck20 de jun.
probabilidade de exploração
3.9%top 11% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
An OS command injection vulnerability exists in the Edimax EW-7438RPn firmware version 1.13 and prior via the mp.asp form handler. The /goform/mp endpoint improperly handles user-supplied input to the command parameter. An authenticated attacker can inject shell commands using shell metacharacters to achieve arbitrary command execution as the root user. Exploitation evidence was observed by the Shadowserver Foundation on 2024-09-14 UTC.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Produtos afetados
Edimax · Edimax EW-7438RPn MiniPoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/48377não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://vulncheck.com/advisories/edimax-ew-7438rpn-command-injectionshttps://www.broadcom.com/support/security-center/attacksignatures/detail?asid=32163https://www.edimax.com/edimax/merchandise/merchandise_detail/data/edimax/global/wi-fi_range_extenders_n300/ew-7438rpn_mini/https://www.exploit-db.com/exploits/48377