CVE-2023-33381
Uma vulnerabilidade de injeção de comandos foi encontrada na funcionalidade de ping do roteador MitraStar GPT-2741GNAC (versão de firmware...
- Publicado
- 6 de jun. de 2023
- Atualizado
- 9 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de injeção de comandos foi encontrada na funcionalidade de ping do roteador MitraStar GPT-2741GNAC (versão de firmware AR_g5.8_110WVN0b7_2). A vulnerabilidade permite que um usuário autenticado execute comandos arbitrários do sistema operacional enviando entrada especialmente criada ao roteador por meio da função de ping.
Fontes
1Exploração de prova de conceito para injeção de comando do sistema operacional (CVE-2023-33381) em roteadores MitraStar GPT-2741GNAC. Demonstra bypass do shell restrito via funcionalidade de ping/traceroute de diagnóstico, com análise de engenharia reversa de binários CGI vulneráveis.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.