PT-2026-73195 · Comfast · Cf-N1-S
CVSS v3.1
6.6
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
COMFAST CF-N1-S versão 2.6.0.1
Description
Uma falha de injeção de comando existe que permite que atacantes remotos executem comandos arbitrários. O problema ocorre dentro da função
sub 44A968() do endpoint '/cgi-bin/mbox-config' quando a variável macaddress é manipulada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o parâmetro
macaddress no endpoint '/cgi-bin/mbox-config' para minimizar o risco de exploração.Exploit
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cf-N1-S