Shenzhen Aitemi · M300 Wi-Fi Repeater · CVE-2026-19348
**Nome do Software Vulnerável e Versões Afetadas**
Shenzhen Aitemi M300 Wi-Fi Repeater versão r0-ea7890a
**Description**
Uma falha de injeção de comando remota existe devido ao manuseio inadequado de argumentos na função `sprintf()` dentro do endpoint `/protocol.csp?fname=net&opt=smacfilter conf&function=set&act=add&name=test&enable=1`. Um invasor pode disparar isso manipulando as variáveis `enable`, `name` ou `mac`.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint `/protocol.csp` para minimizar o risco de exploração.