Netcore · Nr289-Ge · CVE-2026-101072
**Nome do Software Vulnerável e Versões Afetadas**
Netcore NR289-GE versão 1.4.5102
**Description**
Uma falha de injeção de comando de SO existe no componente CGI Handler. Um invasor remoto pode explorar isso manipulando o argumento `ip` no endpoint `/ap ip.cgi`, que é processado pela função `system()`. A injeção de comando de SO é uma falha que permite a um invasor executar comandos arbitrários do sistema operacional no servidor.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso ao endpoint `/ap ip.cgi` para minimizar o risco de exploração.