Cudy · Lt300 3.0 · CVE-2026-32833
**Nome do Software Vulnerável e Versões Afetadas**
Cudy LT300 3.0 versões anteriores a 2.5.12
**Description**
Atacantes autenticados podem executar comandos arbitrários no sistema subjacente ao injetar metacaracteres de shell no parâmetro POST `cbid.system.ntp.current` na interface de configuração de hora do sistema. Este problema permite a execução remota de código através do endpoint de configurações de NTP.
**Recommendations**
Atualize o Cudy LT300 3.0 para a versão 2.5.12 ou posterior.
Evite usar o parâmetro `cbid.system.ntp.current` no endpoint de configurações de NTP até que a atualização seja aplicada.