Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Cc.05

#37414de 56,330
7.5CVSS total
Vulnerabilidades · 1
PT-2026-69323
7.5
2026-08-10
Efm · Iptime Ax8004M · CVE-2026-19379
**Nome do Software Vulnerável e Versões Afetadas** EFM ipTIME AX8004M versão 15.09.0 **Description** Uma injeção de comando de sistema operacional remota existe no componente CGI Endpoint. O problema ocorre quando a função `popen()` no endpoint '/cgi/d.cgi' manipula incorretamente o argumento `fname`, permitindo que um invasor execute comandos arbitrários do sistema operacional. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o acesso ao endpoint '/cgi/d.cgi' para minimizar o risco de exploração.