Efm · Iptime Ax8004M · CVE-2026-19379
**Nome do Software Vulnerável e Versões Afetadas**
EFM ipTIME AX8004M versão 15.09.0
**Description**
Uma injeção de comando de sistema operacional remota existe no componente CGI Endpoint. O problema ocorre quando a função `popen()` no endpoint '/cgi/d.cgi' manipula incorretamente o argumento `fname`, permitindo que um invasor execute comandos arbitrários do sistema operacional.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso ao endpoint '/cgi/d.cgi' para minimizar o risco de exploração.