Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wavlink AC3000 M33A8.V5030.210505 (CVE-2024-36258)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
14/01/2025
Última modificación:
14/01/2025

Descripción

Existe una vulnerabilidad de desbordamiento de búfer basada en pila en la función touchlistsync() de touchlist_sync.cgi de Wavlink AC3000 M33A8.V5030.210505. Una solicitud HTTP manipulada especialmente puede provocar la ejecución de código arbitrario. Un atacante puede enviar una solicitud HTTP para activar esta vulnerabilidad.