← volver
CVE-2025-34024criticalexplotación observadaCWE-78

Edimax EW-7438RPn Mini OS Command Injection via mp.asp

70Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actcvss 9.4epss 3.9%
de la publicación al arma
Publicada en NVD20 jun
VulnCheck20 jun
probabilidad de explotación
3.9%top 11% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
An OS command injection vulnerability exists in the Edimax EW-7438RPn firmware version 1.13 and prior via the mp.asp form handler. The /goform/mp endpoint improperly handles user-supplied input to the command parameter. An authenticated attacker can inject shell commands using shell metacharacters to achieve arbitrary command execution as the root user. Exploitation evidence was observed by the Shadowserver Foundation on 2024-09-14 UTC.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.