VYPR
High severity8.8NVD Advisory· Published Feb 6, 2020· Updated Jun 16, 2026

CVE-2012-6297

CVE-2012-6297

Description

Command Injection vulnerability exists via a CSRF in DD-WRT 24-sp2 from specially crafted configuration values containing shell meta-characters, which could let a remote malicious user cause a Denial of Service.

Affected products

3
  • Dd Wrt/Dd Wrt2 versions
    cpe:2.3:o:dd-wrt:dd-wrt:24:sp2:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:dd-wrt:dd-wrt:24:sp2:*:*:*:*:*:*
    • (no CPE)range: 24-sp2
  • DD-WRT/DD-WRTdescription

Patches

Vulnerability mechanics

References

4

News mentions

0

No linked articles in our index yet.