Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Conrad Franke

#27216de 56,333
9.8CVSS total
Vulnerabilidades · 1
PT-2026-54917
9.8
2026-07-01
Shenzhen Aitemi · M300 Wi-Fi Repeater · CVE-2026-58457
**Nome do Software Vulnerável e Versões Afetadas** Shenzhen Aitemi M300 Wi-Fi Repeater (hardware model MT02) (versões afetadas não especificadas) **Description** Uma injeção de comando de SO não autenticada existe no backend web commuos. Atacantes adjacentes à rede podem executar comandos de shell arbitrários injetando entradas não sanitizadas através do manipulador `smacfilter conf`. Ao anexar payloads delimitados por ponto e vírgula aos parâmetros GET `name`, `enable` ou `mac`, os atacantes podem manipular a função `sprintf()` usada para construir comandos de shell uci executados via `doSystemCmdComlib()`, resultando em controle total de nível root do dispositivo. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.