Comfast · Cf-Wr631Ax V3 · CVE-2026-15511
**Nome do Software Vulnerável e Versões Afetadas**
Comfast CF-WR631AX V3 versões anteriores a 2.7.0.8
**Description**
Uma falha de injeção de comando de SO existe no componente FastCGI Backend dentro do arquivo `/usr/bin/webmgnt`. O problema ocorre na função `system wl upload pic file()` ao processar o argumento `filename`, permitindo que um invasor remoto execute comandos arbitrários do sistema operacional.
**Recommendations**
Atualize o Comfast CF-WR631AX V3 para uma versão posterior a 2.7.0.8.
Como mitigação temporária, restrinja o acesso à função `system wl upload pic file()` dentro do componente FastCGI Backend.