A specially-crafted HTTP request can lead to arbitrary command execution in EC keypasswd parameter. An attacker can make an authenticated HTTP request to trigger this vulnerability.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HLantronix Premierwave 2050
HWLantronixall versionsLantronix Premierwave 2050 Firmware
OSLantronix8.9.0.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
Related vulnerabilities
CVE-2021-21873CRITICAL9.1PL ✓same product
Command injection w Lantronix Premierwave 2050 — parametr RSA keypasswd
CVE-2021-21874CRITICAL9.1PL ✓same product
Command injection w parametrze DSA keypasswd urządzenia Lantronix Premierwave 2050
CVE-2021-21876CRITICAL9.1PL ✓same product
Command Injection w Lantronix Premierwave 2050 via HTTP PUT
CVE-2021-21877CRITICAL9.1PL ✓same product
Command Injection w Lantronix Premierwave 2050 poprzez żądania HTTP GET
CVE-2021-21872CRITICAL9.9PL ✓same product
Command Injection w Web Manager Diagnostics Lantronix PremierWave 2050