Уязвимость обнаружена в LB-LINK BL-WR9000 2.4.9. Это влияет на функцию sub_458754 файла /goform/set_wifi. Результатом манипуляции является внедрение команды.
Атаку можно запустить удаленно. Эксплойт теперь общедоступен и может быть использован. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.
Показать оригинальное описание (EN)
A vulnerability was detected in LB-LINK BL-WR9000 2.4.9. This affects the function sub_458754 of the file /goform/set_wifi. The manipulation results in command injection. It is possible to launch the attack remotely. The exploit is now public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Lb-Link Bl-Wr9000_Firmware
cpe:2.3:o:lb-link:bl-wr9000_firmware:2.4.9:*:*:*:*:*:*:*
|
— | — |
|
Lb-Link Bl-Wr9000
cpe:2.3:h:lb-link:bl-wr9000:-:*:*:*:*:*:*:*
|
— | — |