Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Luminarydawn

#25027de 56,330
10CVSS total
Vulnerabilidades · 1
PT-2026-57563
10
2026-07-12
Comfast · Cf-Wr631Ax V3 · CVE-2026-15511
**Nome do Software Vulnerável e Versões Afetadas** Comfast CF-WR631AX V3 versões anteriores a 2.7.0.8 **Description** Uma falha de injeção de comando de SO existe no componente FastCGI Backend dentro do arquivo `/usr/bin/webmgnt`. O problema ocorre na função `system wl upload pic file()` ao processar o argumento `filename`, permitindo que um invasor remoto execute comandos arbitrários do sistema operacional. **Recommendations** Atualize o Comfast CF-WR631AX V3 para uma versão posterior a 2.7.0.8. Como mitigação temporária, restrinja o acesso à função `system wl upload pic file()` dentro do componente FastCGI Backend.