PT-2026-71949 · Baicells · Eg3661M
CVSS v2.0
8.3
Alta
| Vetor | AV:N/AC:L/Au:M/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Baicells EG3661M versão BaiCE BQ6 2.0.5.3 NA
Description
Uma falha de injeção de comando de SO existe no componente LuCI Web Interface. Um invasor remoto pode explorar isso manipulando os argumentos
MaxHops, Timeout ou Size no endpoint '/cgi-bin/luci'. A injeção de comando de SO é uma falha que permite a um invasor executar comandos arbitrários do sistema operacional no dispositivo afetado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Eg3661M