CVE-2024-44072

OS command injection vulnerability exists in BUFFALO wireless LAN routers and wireless LAN repeaters. If a user logs in to the management page and sends a specially crafted request to the affected product from the product's specific management page, an arbitrary OS command may be executed.
Configurations

No configuration.

History

10 Sep 2024, 20:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.7
CWE CWE-78

10 Sep 2024, 12:09

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de inyección de comandos del sistema operativo en los enrutadores y repetidores de LAN inalámbrica de BUFFALO. Si un usuario inicia sesión en la página de administración y envía una solicitud especialmente manipulada al producto afectado desde la página de administración específica del producto, se puede ejecutar un comando arbitrario del sistema operativo.

10 Sep 2024, 07:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-10 07:15

Updated : 2024-09-10 20:35


NVD link : CVE-2024-44072

Mitre link : CVE-2024-44072

CVE.ORG link : CVE-2024-44072


JSON object : View

Products Affected

No product.

CWE
CWE-78

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')