PT-2026-23858 · Wavlink · Wavlink Nu516U1

Haimianbaobao

+1

·

Publicado

2026-03-07

·

Atualizado

2026-03-13

·

CVE-2026-3703

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Wavlink NU516U1 versão 251208
Descrição Existe uma vulnerabilidade no dispositivo Wavlink NU516U1, especificamente no arquivo /cgi-bin/login.cgi. A manipulação do argumento ipaddr neste arquivo pode levar a uma condição de escrita fora dos limites, potencialmente permitindo a execução remota de código. A função vulnerável é sub 401A10. Este problema é acessível pela rede e não requer autenticação. Um exploit público de prova de conceito está disponível. Uma exploração bem-sucedida poderia permitir que atacantes obtenham controle total do dispositivo e potencialmente pivotem para redes internas.
Recomendações Atualize o componente afetado para uma versão corrigida.

Exploit

Correção

RCE

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3703

Produtos afetados

Wavlink Nu516U1