В Wavlink NU516U1 240425 обнаружена уязвимость. Эта проблема затрагивает функцию wzdapMesh файла /cgi-bin/adm.cgi. Эта манипуляция вызывает внедрение команд ОС.
Атака может быть инициирована удаленно. Эксплойт стал общедоступным и может быть использован для атак. С поставщиком заранее связались по поводу этого раскрытия информации.
Показать оригинальное описание (EN)
A weakness has been identified in Wavlink NU516U1 240425. This issue affects the function wzdapMesh of the file /cgi-bin/adm.cgi. This manipulation causes os command injection. The attack may be initiated remotely. The exploit has been made available to the public and could be used for attacks. The vendor was contacted early about this disclosure.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Wavlink Wl-Nu516u1_Firmware
cpe:2.3:o:wavlink:wl-nu516u1_firmware:m16u1_v240425:*:*:*:*:*:*:*
|
— | — |
|
Wavlink Wl-Nu516u1
cpe:2.3:h:wavlink:wl-nu516u1:-:*:*:*:*:*:*:*
|
— | — |