Xiiaozet · Lk100W · CVE-2026-78037
**Nome do Software Vulnerável e Versões Afetadas**
Xiiaozet LK100W (versões afetadas não especificadas)
**Description**
A interface de gerenciamento baseada na web permite que um invasor autenticado realize a injeção de comandos do sistema operacional (OS command injection). Isso ocorre quando o sistema não sanitiza adequadamente a entrada, permitindo a execução de comandos arbitrários do sistema operacional com privilégios elevados. Isso pode resultar em acesso não autorizado a informações sensíveis ou no comprometimento total do dispositivo.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.