CVE-2024-37023
—CVSS 4.0
9.4 critical
EPSS
1%p68
Published
()
Modified
Description
Multiple OS command injection vulnerabilities affecting Vonets industrial wifi bridge relays and wifi bridge repeaters, software versions 3.3.23.6.9 and prior, enable an authenticated remote attacker to execute arbitrary OS commands via various endpoint parameters.
- Vendors
- vonets
- Products
- var1200-h firmware, var1200-l firmware, var600-h firmware, vap11ac firmware, vap11g-500s firmware, vbg1200 firmware, vap11s-5g firmware, vap11s firmware, var11n-300 firmware, vap11g-300 firmware, vap11n-300 firmware, vap11g firmware
- Weakness
- CWE-77
- Vector
- CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
In the news0 stories
No ingested article mentions this CVE yet.