Wavlink · Wavlink Nu516U1 M16U1 V240425 · CVE-2025-10963
**Nome do Software Vulnerável e Versões Afetadas**
Wavlink NU516U1 M16U1 V240425
**Descrição**
Existe uma falha de segurança no Wavlink NU516U1 M16U1 V240425. O problema deve-se a uma injeção de comando no arquivo `/cgi-bin/firewall.cgi`, especificamente dentro da função `sub 4016F0`. A manipulação do argumento `del flag` pode levar à execução remota de código. O exploit para este problema foi divulgado publicamente.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.