WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 api.cgi has no filtering on parameter ufconf, and this is a hidden parameter which doesn't appear in POST body, but exist in cgi binary. This leads to command injection in page /ledonoff.shtml.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWavlink Wn530h4
HWWavlinkall versionsWavlink Wn530h4 Firmware
OSWavlinkall versionsWavlink Wn531p3
HWWavlinkall versionsWavlink Wn531p3 Firmware
OSWavlinkall versionsWavlink Wn533a8
HWWavlinkall versionsWavlink Wn533a8 Firmware
OSWavlinkall versionsWavlink Wn535g3
HWWavlinkall versionsWavlink Wn535g3 Firmware
OSWavlinkall versionsWavlink Wn572hp3
HWWavlinkall versionsWavlink Wn572hp3 Firmware
OSWavlinkall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2024-54747CRITICAL9.8PL ✓same product
Zakodowane na stałe hasło root w firmware Wavlink WN531P3
CVE-2022-35522CRITICAL9.8PL ✓same product
Command injection w routerach WAVLINK przez brak filtrowania parametrów adm.cgi
CVE-2022-35518CRITICAL9.8PL ✓same product
Command injection w WAVLINK nas.cgi — brak filtrowania parametrów User1Passwd i User1
CVE-2022-35519CRITICAL9.8PL ✓same product
Command injection w WAVLINK routerach przez parametr add_mac w firewall.cgi
CVE-2022-35521CRITICAL9.8PL ✓same product
Command injection w firewall.cgi urządzeń WAVLINK — brak filtrowania parametrów