Execució d’ordres a Xiaomi Router AX9000
26/09/2024
CVE-2024-45348
MITJÀ (6,4)
CVSS3: 0,0
El Xiaomi Router AX9000 podria permetre que un atacant remot autenticat executi ordres arbitràries al sistema, causades per la manca de validació de l’entrada de l’usuari. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema.
Sistemes Afectats
- Xiaomi Router AX9000 – 1.0.173
Remediació
Consulteu els Butlletins d’assessorament de seguretat de productes Xiaomi MiSVD-2024-547 per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.