OS command injection vulnerability in Buffalo network devices allows an network-adjacent attacker to execute an arbitrary OS command if a specially crafted request is sent to the management page.
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBuffalo Wcr 1166ds
HWBuffaloall versionsBuffalo Wcr 1166ds Firmware
OSBuffalo≤ 1.34Buffalo Wsr 2533dhp
HWBuffaloall versionsBuffalo Wsr 2533dhp2
HWBuffaloall versionsBuffalo Wsr 2533dhp2 Firmware
OSBuffalo≤ 1.22Buffalo Wsr 2533dhp3
HWBuffaloall versionsBuffalo Wsr 2533dhp3 Firmware
OSBuffalo≤ 1.26Buffalo Wsr 2533dhp Firmware
OSBuffalo≤ 1.08Buffalo Wsr 2533dhpl
HWBuffaloall versionsBuffalo Wsr 2533dhpl2
HWBuffaloall versionsBuffalo Wsr 2533dhpl2 Firmware
OSBuffalo≤ 1.03Buffalo Wsr 2533dhpl Firmware
OSBuffalo≤ 1.08Buffalo Wsr 2533dhpls
HWBuffaloall versionsBuffalo Wsr 2533dhpls Firmware
OSBuffalo≤ 1.07Buffalo Wsr 3200ax4b
HWBuffaloall versionsBuffalo Wsr 3200ax4b Firmware
OSBuffalo1.25Buffalo Wsr 3200ax4s
HWBuffaloall versionsBuffalo Wsr 3200ax4s Firmware
OSBuffalo≤ 1.26Buffalo Wsr A2533dhp2
HWBuffaloall versionsBuffalo Wsr A2533dhp2 Firmware
OSBuffalo≤ 1.22Buffalo Wsr A2533dhp3
HWBuffaloall versionsBuffalo Wsr A2533dhp3 Firmware
OSBuffalo≤ 1.26
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
Related vulnerabilities
CVE-2024-23486CRITICAL9.8PL ✓same product
Buffalo WSR-2533DHP — hasło przechowywane w postaci jawnej (plaintext)
CVE-2024-26023MEDIUM4.2same product
OS command injection vulnerability in BUFFALO wireless LAN routers allows a logged-in user to execute arbitrar...
CVE-2022-43466MEDIUM6.8same product
OS command injection vulnerability in Buffalo network devices allows a network-adjacent attacker with an admin...
CVE-2022-43486MEDIUM6.8same product
Hidden functionality vulnerability in Buffalo network devices allows a network-adjacent attacker with an admin...
CVE-2017-10811MEDIUM6.8same product
Buffalo WCR-1166DS devices with firmware 1.30 and earlier allow an attacker to execute arbitrary OS commands v...