CVE-2026-4537

MEDIUM CVSS 4.0: 5,1 EPSS 0.23%
Обновлено 23 марта 2026
Cudy
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-74 (Внедрение), CWE-77 (Внедрение команд)
Поставщик Cudy
Публичный эксплойт Нет

Уязвимость была обнаружена в Cudy TR1200 R46-2.4.15-20250721-164017. Затронута функция action_ipsec_conn файла /usr/bin/lib/lua/luci/controller/ipsec.lua. Выполнение манипуляции может привести к внедрению команды.

Атака может быть запущена удаленно. Эксплойт был публично раскрыт и может быть использован. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A vulnerability was determined in Cudy TR1200 R46-2.4.15-20250721-164017. Impacted is the function action_ipsec_conn of the file /usr/bin/lib/lua/luci/controller/ipsec.lua. Executing a manipulation can lead to command injection. The attack may be launched remotely. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

cudy:tr1200