Tozed · Tozed X300 · CVE-2026-108576
**Nome do Software Vulnerável e Versões Afetadas**
TOZED X300 versões anteriores a 6.01.3
**Descrição**
Uma falha de injeção de comando de SO existe no componente IPPingDiagnostics Handler. Um invasor remoto pode explorar isso manipulando o argumento `Host` dentro da função `process ping()`, permitindo a execução de comandos arbitrários do sistema operacional.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.