Vulnerabilidad en ELECOM (CVE-2024-34021)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
01/08/2024
Última modificación:
26/11/2024
Descripción
Existe una carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en los enrutadores LAN inalámbricos ELECOM. Un usuario que haya iniciado sesión con privilegios administrativos puede cargar un archivo especialmente manipulado en el producto afectado, lo que resultará en la ejecución arbitraria de un comando del sistema operativo.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA



