Уязвимость была обнаружена в TRENDnet TEW-821DAP 2.2.01b05. Затронута функция popen/system файла /cgi-bin/ping.cgi компонента ssi. Выполнение манипуляций с аргументом ipaddr может привести к внедрению команды.
Атаку можно запустить удаленно. Эксплойт был публично раскрыт и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was determined in TRENDnet TEW-821DAP 2.2.01b05. Affected is the function popen/system of the file /cgi-bin/ping.cgi of the component ssi. Executing a manipulation of the argument ipaddr can lead to command injection. It is possible to launch the attack remotely. The exploit has been publicly disclosed and may be utilized.
Характеристики атаки
Последствия
Строка CVSS v4.0