Comfast · Comfast Cf-Ac100 · CVE-2026-3798
**Nome do Software Vulnerável e Versões Afetadas**
Comfast CF-AC100 versão 2.6.0.8
**Descrição**
Uma vulnerabilidade de injeção de comandos existe no componente Request Path Handler do Comfast CF-AC100 versão 2.6.0.8. A vulnerabilidade está localizada na função `sub 44AC14` do arquivo `/cgi-bin/mbox-config?method=SET§ion=ping config`. A manipulação deste componente pode resultar em injeção de comandos. O ataque pode ser lançado remotamente. O exploit está disponível publicamente. O fornecedor foi notificado, mas não respondeu.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.