Vulnerabilidad en Bitdefender Box (CVE-2024-13871)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
12/03/2025
Última modificación:
12/03/2025
Descripción
Existe una vulnerabilidad de inyección de comandos en el endpoint de la API /check_image_and_trigger_recovery de Bitdefender Box 1 (versión de firmware 1.3.11.490). Esta falla permite que un atacante no autenticado, adyacente a la red, ejecute comandos arbitrarios en el dispositivo, lo que podría provocar una ejecución remota de código (RCE).
Impacto
Puntuación base 4.0
9.40
Gravedad 4.0
CRÍTICA