В Wavlink NU516U1 240425 обнаружена ошибка. Затронутым элементом является функция sys_login1 файла /cgi-bin/login.cgi. Выполнение манипуляций с аргументом ipaddr может привести к внедрению команды ОС.
Атака может быть осуществлена удаленно. Эксплойт опубликован и может быть использован. С поставщиком заранее связались по поводу этого раскрытия информации.
Показать оригинальное описание (EN)
A flaw has been found in Wavlink NU516U1 240425. The impacted element is the function sys_login1 of the file /cgi-bin/login.cgi. Executing a manipulation of the argument ipaddr can lead to os command injection. The attack can be executed remotely. The exploit has been published and may be used. The vendor was contacted early about this disclosure.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Wavlink Wl-Nu516u1_Firmware
cpe:2.3:o:wavlink:wl-nu516u1_firmware:m16u1_v240425:*:*:*:*:*:*:*
|
— | — |
|
Wavlink Wl-Nu516u1
cpe:2.3:h:wavlink:wl-nu516u1:-:*:*:*:*:*:*:*
|
— | — |