Vulnerabilidad en Mercusys MW325R EU V3 (CVE-2023-52162)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
03/06/2024
Última modificación:
15/04/2026
Descripción
Mercusys MW325R EU V3 (Firmware MW325R(EU)_V3_1.11.0 Build 221019) es vulnerable a un desbordamiento del búfer basado en pila, lo que podría permitir a un atacante ejecutar código arbitrario. Explotar la vulnerabilidad requiere autenticación.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://k4m1ll0.com/cve-2023-52162.html
- https://k4m1ll0.com/cve-2023-52162.html
- https://www.vicarius.io/vsociety/posts/mercusys-mw325r-reverse-engineering-part-3-authenticated-remote-code-execution-cve-2023-52162
- https://www.vicarius.io/vsociety/posts/mercusys-mw325r-reverse-engineering-part-3-authenticated-remote-code-execution-cve-2023-52162



