PT-2026-44403 · Inhand Networks · Ir305+3

CVE-2026-38702

·

Publicado

2026-05-28

·

Atualizado

2026-05-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas InHand Networks IR302 versões anteriores a V3.5.108 InHand Networks IR305 versões anteriores a V1.0.118 InHand Networks IR315 versões anteriores a V1.0.118 InHand Networks IR615 versões anteriores a V1.0.118
Description Um problema de injeção de comando existe no recurso Admin Access. Isso permite que atacantes remotos não autenticados executem comandos arbitrários e obtenham privilégios de ROOT em dispositivos alvo.
Recommendations Atualize o IR302 para uma versão posterior à V3.5.108. Atualize o IR305 para uma versão posterior à V1.0.118. Atualize o IR315 para uma versão posterior à V1.0.118. Atualize o IR615 para uma versão posterior à V1.0.118.

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-38702

Produtos afetados

Ir302
Ir305
Ir315
Ir615