Ad

CVE-2026-19771

HIGH CVSS 4.0: 7,3 EPSS 2.79%
Обновлено 18 августа 2026
Baicells
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-77 (Внедрение команд), CWE-78 (Внедрение команд ОС)
Поставщик Baicells
Публичный эксплойт Нет

Уязвимость была обнаружена в Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. Это влияет на неизвестную функцию файла /cgi-bin/luci компонента веб-интерфейса LuCI. Такая манипуляция аргументом MaxHops/Timeout/Size приводит к внедрению команды os.

Атака может быть запущена удаленно. Эксплойт общедоступен и может быть использован. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A vulnerability was identified in Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. This impacts an unknown function of the file /cgi-bin/luci of the component LuCI Web Interface. Such manipulation of the argument MaxHops/Timeout/Size leads to os command injection. The attack may be launched remotely. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

baicells:eg3661m