CVE-2024-46048
9,8
CRITICAL
CVSS Basis-Score
Beschreibung
In der Router-Firmware Tenda FH451 steckt eine Befehlsinjektions-Schwachstelle in der Funktion formexeCommand. Diese Funktion verarbeitet übergebene Eingaben, ohne sie ausreichend zu prüfen, sodass ein Angreifer eigene Systembefehle in die verarbeiteten Daten einschleusen kann. Diese werden anschließend vom Gerät ausgeführt. Auf diesem Weg lässt sich fremder Code auf dem Router ausführen und damit möglicherweise die Kontrolle über das Gerät übernehmen. Da Router zentrale Netzwerkkomponenten sind, kann eine erfolgreiche Ausnutzung nicht nur das Gerät selbst, sondern auch den darüber laufenden Datenverkehr und die angeschlossenen Systeme betreffen.