PT-2026-23855 · Wavlink · Wavlink Wl-Nu516U1

·

CVE-2026-3661

·

Publicado

2026-02-14

·

Atualizado

2026-03-10

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Wavlink WL-NU516U1 versão 240425
Descrição Existe uma falha na função ota new upgrade do arquivo /cgi-bin/adm.cgi. A manipulação do argumento model pode levar à injeção de comandos. Isso permite ataques remotos. O exploit foi publicado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09617
CVE-2026-3661

Produtos afetados

Wavlink Wl-Nu516U1