Edimax · Ew-7478Apc · CVE-2026-19962
**Nome do Software Vulnerável e Versões Afetadas**
Edimax EW-7478APC versão 1.04
**Description**
Uma falha de injeção de comando remota existe na função `setWAN()` dentro do endpoint '/goform/setWAN'. Este problema ocorre quando os argumentos `pppUserName`, `pptpUserName` ou `L2TPUserName` são manipulados, permitindo que um invasor execute comandos arbitrários no sistema.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar os parâmetros `pppUserName`, `pptpUserName` e `L2TPUserName` no endpoint '/goform/setWAN' para minimizar o risco de exploração.