PT-2026-67148 · Wavlink · Wl-Nu516U1
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Wavlink WL-NU516U1 708c073-mt7628
Description
O componente Admin Password Handler contém uma falha de injeção de comando de SO que pode ser explorada remotamente. O problema reside na função
set sys adm() dentro do arquivo adm.cgi, permitindo que um invasor execute comandos arbitrários do sistema operacional.Recommendations
Atualize o componente afetado para a versão corrigida lançada pelo fornecedor.
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wl-Nu516U1