PT-2025-39438 · Wavlink · Wavlink Nu516U1 M16U1 V240425
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wavlink NU516U1 M16U1 V240425 (versões afetadas não especificadas)
Descrição
Existe uma falha no componente da Página SetName do Wavlink NU516U1 M16U1 V240425. O problema reside na função
sub 403198 do arquivo /cgi-bin/wireless.cgi. A manipulação do argumento mac 5g pode resultar em injeção de comando, permitindo exploração remota. O exploit está disponível publicamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wavlink Nu516U1 M16U1 V240425