OS command injection vulnerability in Buffalo network devices allows a network-adjacent attacker with an administrative privilege to execute an arbitrary OS command if a specially crafted request is sent to a specific CGI program.
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBuffalo Wex 1800ax4
HWBuffaloall versionsBuffalo Wex 1800ax4ea
HWBuffaloall versionsBuffalo Wex 1800ax4ea Firmware
OSBuffalo≤ 1.13Buffalo Wex 1800ax4 Firmware
OSBuffalo≤ 1.13Buffalo Wsr 2533dhp2
HWBuffaloall versionsBuffalo Wsr 2533dhp2 Firmware
OSBuffalo≤ 1.22Buffalo Wsr 2533dhp3
HWBuffaloall versionsBuffalo Wsr 2533dhp3 Firmware
OSBuffalo≤ 1.26Buffalo Wsr 2533dhpl2
HWBuffaloall versionsBuffalo Wsr 2533dhpl2 Firmware
OSBuffalo≤ 1.03Buffalo Wsr 2533dhpls
HWBuffaloall versionsBuffalo Wsr 2533dhpls Firmware
OSBuffalo≤ 1.07Buffalo Wsr 3200ax4b
HWBuffaloall versionsBuffalo Wsr 3200ax4b Firmware
OSBuffalo1.25Buffalo Wsr 3200ax4s
HWBuffaloall versionsBuffalo Wsr 3200ax4s Firmware
OSBuffalo≤ 1.26Buffalo Wsr A2533dhp2
HWBuffaloall versionsBuffalo Wsr A2533dhp2 Firmware
OSBuffalo≤ 1.22Buffalo Wsr A2533dhp3
HWBuffaloall versionsBuffalo Wsr A2533dhp3 Firmware
OSBuffalo≤ 1.26
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
Related vulnerabilities
CVE-2024-23486CRITICAL9.8PL ✓same product
Buffalo WSR-2533DHP — hasło przechowywane w postaci jawnej (plaintext)
CVE-2022-43443HIGH8.8same product
OS command injection vulnerability in Buffalo network devices allows an network-adjacent attacker to execute a...
CVE-2024-26023MEDIUM4.2same product
OS command injection vulnerability in BUFFALO wireless LAN routers allows a logged-in user to execute arbitrar...
CVE-2022-43486MEDIUM6.8same product
Hidden functionality vulnerability in Buffalo network devices allows a network-adjacent attacker with an admin...
CVE-2021-20090CRITICAL9.8⚠ KEVPL ✓same vendor
Path Traversal umożliwiający obejście uwierzytelnienia w routerach Buffalo