Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Comtrend WLD71-T1_v2.0.201820 (CVE-2024-5785)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
10/06/2024
Última modificación:
10/06/2024

Descripción

Vulnerabilidad de inyección de comandos en el router Comtrend WLD71-T1_v2.0.201820, afectando a la versión GRG-4280us. Esta vulnerabilidad podría permitir que un usuario autenticado ejecute comandos dentro del enrutador realizando una solicitud POST a la URL "/boaform/admin/formUserTracert".