Ad

CVE-2026-8913

HIGH CVSS 4.0: 8,5 EPSS 0.91%
Обновлено 23 июля 2026
Wireguard
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Wireguard
Публичный эксплойт Нет

В конфигурации клиента WireGuard Archer MR600 v5 существует уязвимость, связанная с внедрением команд, из-за неправильной нейтрализации управляемого пользователем ввода в веб-интерфейсе управления. Аутентифицированный злоумышленник с правами администратора может иметь возможность выполнять произвольные команды при внесении изменений в конфигурацию. Успешная эксплуатация может привести к полной компрометации конфиденциальности, целостности и доступности затронутого устройства.

Показать оригинальное описание (EN)

A command Injection vulnerability exists in the WireGuard client configuration of Archer MR600 v5 due to improper neutralization of user-controlled input within the web management interface. An authenticated attacker with administrative privileges may be able to execute arbitrary commands when applying configuration changes.Successful exploitation may result in a full compromise of confidentiality, integrity, and availability of the affected device.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0