CVE-2026-4164

HIGH CVSS 4.0: 8,9 EPSS 0.23%
Обновлено 16 марта 2026
Wavlink
Параметр Значение
CVSS 8,9 (HIGH)
Тип уязвимости CWE-77 (Внедрение команд), CWE-74 (Внедрение)
Поставщик Wavlink
Публичный эксплойт Нет

В Wavlink WL-WN578W2 221110 обнаружена уязвимость. Затронута функция Delete_Mac_list/SetName/GuestWifi файла /cgi-bin/wireless.cgi компонента Обработчик POST-запроса. Выполнение манипуляции может привести к внедрению команды.

Атаку можно запустить удаленно. Эксплойт опубликован и может быть использован. Рекомендуется обновить затронутый компонент.

Показать оригинальное описание (EN)

A flaw has been found in Wavlink WL-WN578W2 221110. Impacted is the function Delete_Mac_list/SetName/GuestWifi of the file /cgi-bin/wireless.cgi of the component POST Request Handler. Executing a manipulation can lead to command injection. It is possible to launch the attack remotely. The exploit has been published and may be used. It is recommended to upgrade the affected component.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0