CVE-2023-38829
Uma vulnerabilidade no NETIS SYSTEMS WF2409E v.3.6.42541 permite que um atacante remoto execute código arbitrário por meio das funções ping e traceroute do...
- Publicado
- 11 de set. de 2023
- Atualizado
- 26 de set. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 83,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no NETIS SYSTEMS WF2409E v.3.6.42541 permite que um atacante remoto execute código arbitrário por meio das funções ping e traceroute do componente de ferramentas de diagnóstico na interface de administração.
Fontes
2Proof-of-concept demonstrando injeção de comandos nas funções ping e traceroute do roteador NETIS WF2409E, permitindo execução arbitrária de comandos via interface de administração web.
Para uma análise abrangente da segurança física de hardware do roteador NETIS WF2409E, estarei documentando todo o processo de análise de hardware, incluindo a desmontagem do dispositivo, identificação das interfaces de depuração e extração do firmware. Também pretendo registrar detalhes sobre vulnerabilidades encontradas e oferecer recomendações de segurança correspondentes, na esperança de contribuir para melhorias na segurança de dispositivos IoT.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.