Уязвимость была обнаружена в Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. Это влияет на неизвестную функцию файла /cgi-bin/luci компонента веб-интерфейса LuCI. Такая манипуляция аргументом MaxHops/Timeout/Size приводит к внедрению команды os.
Атака может быть запущена удаленно. Эксплойт общедоступен и может быть использован. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.
Показать оригинальное описание (EN)
A vulnerability was identified in Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. This impacts an unknown function of the file /cgi-bin/luci of the component LuCI Web Interface. Such manipulation of the argument MaxHops/Timeout/Size leads to os command injection. The attack may be launched remotely. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure but did not respond in any way.
Характеристики атаки
Последствия
Строка CVSS v4.0