Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wavlink AC3000 M33A8.V5030.210505 (CVE-2024-39363)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2025
Última modificación:
14/01/2025

Descripción

Existe una vulnerabilidad de secuencias de comandos entre sitios (XSS) en la función set_lang_CountryCode() de login.cgi de Wavlink AC3000 M33A8.V5030.210505. Una solicitud HTTP manipulada especialmente puede provocar la divulgación de información confidencial. Un atacante puede realizar una solicitud HTTP no autenticada para activar esta vulnerabilidad.