Edimax Wi-Fi Extender devices allow goform/formwlencryptvxd CSRF with resultant PSK key disclosure.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HEdimax 7237rpd
HWEdimaxall versionsEdimax 7237rpd Firmware
OSEdimaxall versionsEdimax Ew 7438rpn Mini
HWEdimaxall versionsEdimax Ew 7438rpn Mini Firmware
OSEdimaxall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2020-37125CRITICAL9.3PL ✓same product
RCE bez uwierzytelnienia w Edimax EW-7438RPn Mini przez endpoint /goform/mp
CVE-2025-34024CRITICAL9.4PL ✓same product
OS Command Injection w Edimax EW-7438RPn Mini — wykonanie poleceń jako root
CVE-2025-34029CRITICAL9.4PL ✓same product
Command injection w Edimax EW-7438RPn Mini — wykonanie poleceń jako root
CVE-2020-37150HIGH8.7same product
Edimax EW-7438RPn-v3 Mini 1.27 allows unauthenticated attackers to access the /wizard_reboot.asp page in unset...
CVE-2020-37097HIGH8.7same product
Edimax EW-7438RPn 1.13 contains an information disclosure vulnerability that exposes WiFi network configuratio...