Vulnerabilidad en Gigastone TR1 Travel Router R101 v1.0.2 (CVE-2024-44678)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
25/09/2024
Última modificación:
26/09/2024
Descripción
Gigastone TR1 Travel Router R101 v1.0.2 es vulnerable a la inyección de comandos. Esto permite que un atacante autenticado ejecute comandos arbitrarios en el dispositivo mediante el envío de una solicitud HTTP manipulada al parámetro ssid de la solicitud.
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA



