← voltar
CVE-2025-34024criticalexploração observadaCWE-78

Edimax EW-7438RPn Mini OS Command Injection via mp.asp

70Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 9.4epss 3.9%
da publicação à arma
Publicada no NVD20 de jun.
VulnCheck20 de jun.
probabilidade de exploração
3.9%top 11% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
An OS command injection vulnerability exists in the Edimax EW-7438RPn firmware version 1.13 and prior via the mp.asp form handler. The /goform/mp endpoint improperly handles user-supplied input to the command parameter. An authenticated attacker can inject shell commands using shell metacharacters to achieve arbitrary command execution as the root user. Exploitation evidence was observed by the Shadowserver Foundation on 2024-09-14 UTC.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.