PT-2026-102420 · Raspap · Raspap-Webgui

·

CVE-2026-101858

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas RaspAP raspap-webgui versões anteriores a 3.5.6
Description Uma falha de injeção de comando de sistema operacional existe no componente de Processamento de SSID. O problema ocorre na função WiFiManager::writeWpaSupplicant() localizada no arquivo src/RaspAP/Networking/Hotspot/WiFiManager.php. Um invasor remoto pode disparar isso manipulando o argumento ssid.
Recommendations Atualize o RaspAP raspap-webgui para a versão 3.5.6 ou posterior. Como mitigação temporária, restrinja o acesso às configurações de SSID para evitar a manipulação não autorizada do argumento ssid.

Exploit

Correção

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101858

Produtos afetados

Raspap-Webgui