Wnc · T-Mobile 5G Box Idu · CVE-2026-40854
**Nome do Software Vulnerável e Versões Afetadas**
WNC T-Mobile 5G Box IDU router versões anteriores a 1.1.0.651412
**Description**
O componente `portal.cgi` contém dois problemas de segurança. Primeiro, existe uma falha de bypass de autenticação porque o mecanismo de verificação de sessão valida incorretamente o cookie `sessionid` ao verificar a existência de um arquivo em `/tmp/login user`. Um invasor pode obter acesso não autorizado ao painel de administração usando entradas de diretório como `.` ou `..` no cookie. Segundo, existe uma injeção de comando de SO na funcionalidade de alteração de senha. A aplicação não neutraliza elementos especiais nos parâmetros `http passwd hidden` e `http passwdConfirm hidden`, permitindo que um invasor autenticado execute comandos arbitrários no sistema operacional com privilégios de root.
**Recommendations**
Atualize para a versão de firmware 1.1.0.651412.