WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameters: remoteManagementEnabled, blockPortScanEnabled, pingFrmWANFilterEnabled and blockSynFloodEnabled, which leads to command injection in page /man_security.shtml.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWavlink Wn530h4
HWWavlinkall versionsWavlink Wn530h4 Firmware
OSWavlinkall versionsWavlink Wn531p3
HWWavlinkall versionsWavlink Wn531p3 Firmware
OSWavlinkall versionsWavlink Wn533a8
HWWavlinkall versionsWavlink Wn533a8 Firmware
OSWavlinkall versionsWavlink Wn535g3
HWWavlinkall versionsWavlink Wn535g3 Firmware
OSWavlinkall versionsWavlink Wn572hp3
HWWavlinkall versionsWavlink Wn572hp3 Firmware
OSWavlinkall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Firewall
Related vulnerabilities
CVE-2024-54747CRITICAL9.8PL ✓same product
Zakodowane na stałe hasło root w firmware Wavlink WN531P3
CVE-2022-35522CRITICAL9.8PL ✓same product
Command injection w routerach WAVLINK przez brak filtrowania parametrów adm.cgi
CVE-2022-35518CRITICAL9.8PL ✓same product
Command injection w WAVLINK nas.cgi — brak filtrowania parametrów User1Passwd i User1
CVE-2022-35519CRITICAL9.8PL ✓same product
Command injection w WAVLINK routerach przez parametr add_mac w firewall.cgi
CVE-2022-35520CRITICAL9.8PL ✓same product
Command injection w routerach WAVLINK poprzez ukryty parametr ufconf