PT-2025-39432 · Wavlink · Wavlink Nu516U1+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wavlink NU516U1 M16U1 V240425
Descrição
Existe uma falha que permite a injeção de comando remoto. O problema está localizado na função
sub 401778 no arquivo /cgi-bin/firewall.cgi. A manipulação do argumento dmz flag pode acionar a falha. O exploit foi divulgado publicamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Command Injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
M16U1 V240425
Wavlink Nu516U1