← volver
CVE-2024-47133highexplotación observadaCWE-78

CVE-2024-47133

43Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck.

ssvc Actcvss 7.2epss 0.9%
de la publicación al arma
Publicada en NVD5 dic
VulnCheck4 dic
probabilidad de explotación
0.9%top 44% de las CVE
explotación observada
VulnCheck
En resumen

Un atacante con acceso de administrador en un dispositivo UD-LT1 o UD-LT1/EX puede ejecutar comandos maliciosos en el sistema. Esto es peligroso porque le da al atacante control total del dispositivo.

Detalle técnico

La vulnerabilidad permite inyección de comandos a través de funciones administrativas en versiones de firmware 2.1.9 y anteriores. Un atacante autenticado con privilegios administrativos puede ejecutar comandos arbitrarios del sistema operativo, resultando en compromiso total. El ataque requiere acceso previo a una cuenta administrativa.

Resumen generado y traducido por IA a partir de la descripción oficial.
UD-LT1 firmware Ver.2.1.9 and earlier and UD-LT1/EX firmware Ver.2.1.9 and earlier allow a remote authenticated attacker with an administrative account to execute arbitrary OS commands.
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H