Unknown · Broadlinkmanager · CVE-2025-26320
**Nome do Software Vulnerável e Versões Afetadas**
BroadlinkManager versão 5.9.1
**Descrição**
O problema está relacionado a uma vulnerabilidade de injeção de comandos do sistema operacional. Esta vulnerabilidade pode ser explorada através do parâmetro `IP Address` no endpoint da API "/device/ping".
**Recomendações**
Para o BroadlinkManager versão 5.9.1, evite utilizar o parâmetro `IP Address` no endpoint da API "/device/ping" até que o problema seja resolvido. Como medida paliativa temporária, considere restringir o acesso ao endpoint "/device/ping" para minimizar o risco de exploração.