Vulnerabilidad en Wavlink AC3000 M33A8.V5030.210505 (CVE-2024-39754)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2025
Última modificación:
14/01/2025
Descripción
Existe una vulnerabilidad de inicio de sesión estático en la función wctrls de Wavlink AC3000 M33A8.V5030.210505. Un conjunto de paquetes de red manipulados especialmente puede generar acceso a root. Un atacante puede enviar paquetes para activar esta vulnerabilidad.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA