CVE-2024-45880

A command injection vulnerability exists in Motorola CX2L router v1.0.2 and below. The vulnerability is present in the SetStationSettings function. The system directly invokes the system function to execute commands for setting parameters such as MAC address without proper input filtering. This allows malicious users to inject and execute arbitrary commands.
Configurations

No configuration.

History

10 Oct 2024, 12:56

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de inyección de comandos en el enrutador Motorola CX2L v1.0.2 y versiones anteriores. La vulnerabilidad está presente en la función SetStationSettings. El sistema invoca directamente la función del sistema para ejecutar comandos para configurar parámetros como la dirección MAC sin el filtrado de entrada adecuado. Esto permite que los usuarios malintencionados inyecten y ejecuten comandos arbitrarios.

08 Oct 2024, 16:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.0
CWE CWE-78

08 Oct 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-08 15:15

Updated : 2024-10-10 12:56


NVD link : CVE-2024-45880

Mitre link : CVE-2024-45880

CVE.ORG link : CVE-2024-45880


JSON object : View

Products Affected

No product.

CWE
CWE-78

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')