Слабость обнаружена в GL.iNet A1300, AX1800, AXT1800, BE1400, BE3600, BE6500, BE9300, BE10000, E5800, MT2500, MT3000, MT3600BE, MT5000, MT6000, X2000, X3000 и XE3000 до 4.8.x. Это влияет на неизвестную часть компонента «Функция планирования питания таймера Wi-Fi». Выполнение манипуляции с аргументом switch_power/restore_power может привести к внедрению команды ОС.
Атака может быть запущена удаленно. Поставщик поясняет: «После нашего расследования мы подтвердили, что описанная уязвимость (...) действительно существует».
Показать оригинальное описание (EN)
A weakness has been identified in GL.iNet A1300, AX1800, AXT1800, BE1400, BE3600, BE6500, BE9300, BE10000, E5800, MT2500, MT3000, MT3600BE, MT5000, MT6000, X2000, X3000 and XE3000 up to 4.8.x. This affects an unknown part of the component Wi-Fi Timer Power-Schedule Feature. Executing a manipulation of the argument switch_power/restore_power can lead to os command injection. The attack can be launched remotely. The vendor explains: "After our investigation, we have confirmed that the vulnerability described (...) does indeed exist."
Характеристики атаки
Последствия
Строка CVSS v4.0