Execució d’ordres a Xiaomi Router AX9000

ALERTES

26/09/2024

CVE-2024-45348

MITJÀ (6,4)

CVSS3: 0,0

El Xiaomi Router AX9000 podria permetre que un atacant remot autenticat executi ordres arbitràries al sistema, causades per la manca de validació de l’entrada de l’usuari. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema.

Sistemes Afectats

  • Xiaomi Router AX9000 – 1.0.173

Remediació
Consulteu els Butlletins d’assessorament de seguretat de productes Xiaomi MiSVD-2024-547 per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.