Vulnerabilidad en BUFFALO (CVE-2024-44072)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
10/09/2024
Última modificación:
10/09/2024
Descripción
Existe una vulnerabilidad de inyección de comandos del sistema operativo en los enrutadores y repetidores de LAN inalámbrica de BUFFALO. Si un usuario inicia sesión en la página de administración y envía una solicitud especialmente manipulada al producto afectado desde la página de administración específica del producto, se puede ejecutar un comando arbitrario del sistema operativo.
Impacto
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA



