PT-2026-23856 · Wavlink · Wavlink Wl-Nu516U1
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Wavlink WL-NU516U1 versão 240425
Descrição
Existe uma vulnerabilidade de injeção de comando na função
usb p910 do arquivo /cgi-bin/adm.cgi. A manipulação do argumento Pr mode pode resultar em execução remota de comandos. O exploit foi divulgado publicamente.Recomendações
Aplique atualizações para corrigir a vulnerabilidade na função
usb p910 do arquivo /cgi-bin/adm.cgi.
Como medida paliativa, restrinja o acesso ao arquivo /cgi-bin/adm.cgi.
Evite utilizar o parâmetro Pr mode no endpoint da API afetado até que o problema seja resolvido.Exploit
Correção
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wavlink Wl-Nu516U1