← Back to browse · API

CVE-2024-39363

Severity
CRITICAL
CVSS
9.6
EPSS
0.48086
Risk score
55.23
CISA KEV
No
PoC
No
Published
2025-01-14
Modified
2025-01-14
First seen
2026-08-07
Aliases
EUVD-2024-38366, GHSA-7RGQ-53C3-WVM6
Products
WAVLINK:Wavlink AC3000 M33A8.V5030.210505
Sources
euvd EUVD-2024-38366

Description

A cross-site scripting (xss) vulnerability exists in the login.cgi set_lang_CountryCode() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafted HTTP request can lead to a disclosure of sensitive information. An attacker can make an unauthenticated HTTP request to trigger this vulnerability.

References