CVE-2024-48705
Wavlink AC1200 mit den Firmware-Versionen M32A3_V1410_230602 und M32A3_V1410_240222 sind anfällig für eine Command Injection nach der Authentifizierung beim...
- Veröffentlicht
- 02.09.2025
- Aktualisiert
- 05.07.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 88,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Wavlink AC1200 mit den Firmware-Versionen M32A3_V1410_230602 und M32A3_V1410_240222 sind anfällig für eine Command Injection nach der Authentifizierung beim Zurücksetzen des Passworts. Diese Schwachstelle befindet sich speziell in der Funktion „set_sys_adm“ der Binärdatei „adm.cgi“ und ist auf eine unzureichende Bereinigung des vom Benutzer bereitgestellten Feldes „newpass“ zurückzuführen.
Quellen
1- CVE-2024-48705Exploit
Wavlink AC1200 mit den Firmware-Versionen M32A3_V1410_230602 und M32A3_V1410_240222 ist anfällig für eine Command Injection nach der Authentifizierung beim Zurücksetzen des Passworts. Diese Schwachstelle befindet sich speziell in der Funktion „set_sys_adm" des Binärprogramms „adm.cgi" und ist auf eine unzureichende Bereinigung des vom Benutzer bereitgestellten Felds „newpass" zurückzuführen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.