PT-2026-93697 · Wnc · T-Mobile 5G Box Idu

·

CVE-2026-58146

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v4.0

9.4

Crítica

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas WNC T-Mobile 5G Box IDU versões anteriores a 1.1.0.651412
Description Uma falha de injeção de comando de SO existe no endpoint '/cgi-bin/portal.cgi'. O problema ocorre porque o parâmetro POST cli cookie é concatenado em uma string de comando find sem a sanitização adequada. Isso permite que um invasor remoto, não autenticado, execute comandos de shell arbitrários com privilégios de root no sistema operacional.
Recommendations Atualize para a versão de firmware 1.1.0.651412. Evite usar o parâmetro cli cookie no endpoint '/cgi-bin/portal.cgi' como uma mitigação temporária.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58146

Produtos afetados

T-Mobile 5G Box Idu