PT-2026-30260 · Prosoft Technology · Icx35-Hwc Firmware

CVE-2017-20236

·

Publicado

2026-04-03

·

Atualizado

2026-07-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ProSoft Technology ICX35-HWC versões 1.3 e anteriores
Description Uma falha de validação de entrada existe na interface de usuário web do gateway celular. Este problema permite que atacantes remotos injetem e executem comandos do sistema ao enviar entradas maliciosas por meio de campos não validados, podendo levar à obtenção de privilégios de root e à execução de comandos arbitrários no dispositivo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-20236

Produtos afetados

Icx35-Hwc Firmware