PT-2026-46393 · Shibby · Tomato

·

CVE-2026-10871

·

Publicado

2026-06-04

·

Atualizado

2026-06-04

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Shibby Tomato versão 1.28.0000
Description Um problema de injeção de comandos do sistema operacional existe no componente Web UI dentro do arquivo /sbin/rc. A falha ocorre na função start 6rd tunnel() quando o argumento ipv6 6rd borderrelay é manipulado, permitindo que um invasor remoto execute comandos arbitrários do sistema.
Recommendations Atualize o Shibby Tomato versão 1.28.0000 para o FreshTomato. Como medida de mitigação temporária, restrinja o acesso ao componente Web UI para evitar a manipulação remota do argumento ipv6 6rd borderrelay.

Exploit

Correção

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10871

Produtos afetados

Tomato