CVE-2024-34021

Unrestricted upload of file with dangerous type vulnerability exists in ELECOM wireless LAN routers. A specially crafted file may be uploaded to the affected product by a logged-in user with an administrative privilege, resulting in an arbitrary OS command execution.
Configurations

No configuration.

History

01 Aug 2024, 14:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.8
CWE CWE-434

01 Aug 2024, 12:42

Type Values Removed Values Added
Summary
  • (es) Existe una carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en los enrutadores LAN inalámbricos ELECOM. Un usuario que haya iniciado sesión con privilegios administrativos puede cargar un archivo especialmente manipulado en el producto afectado, lo que resultará en la ejecución arbitraria de un comando del sistema operativo.

01 Aug 2024, 02:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-08-01 02:15

Updated : 2024-11-26 09:15


NVD link : CVE-2024-34021

Mitre link : CVE-2024-34021

CVE.ORG link : CVE-2024-34021


JSON object : View

Products Affected

No product.

CWE
CWE-434

Unrestricted Upload of File with Dangerous Type