PT-2026-90976 · Lb Link · Ac1900 Firmware

CVE-2026-35867

·

Publicado

2026-09-13

·

Atualizado

2026-09-14

CVSS v3.1

3.1

Baixa

VetorAV:A/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas LB-LINK AC1900 AZ2 versão 1.0.2
Description Uma injeção de comando é possível através do uso de metacaracteres de shell na função bs SetLimitCli info() localizada na biblioteca libshare.so. Isso ocorre quando um ator faz uma chamada "POST /goform/set LimitClient cfg" para um dispositivo no qual não possui acesso administrativo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35867

Produtos afetados

Ac1900 Firmware