PT-2026-23858 · Wavlink · Wavlink Nu516U1
Haimianbaobao
+1
·
Publicado
2026-03-07
·
Atualizado
2026-03-13
·
CVE-2026-3703
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Wavlink NU516U1 versão 251208
Descrição
Existe uma vulnerabilidade no dispositivo Wavlink NU516U1, especificamente no arquivo
/cgi-bin/login.cgi. A manipulação do argumento ipaddr neste arquivo pode levar a uma condição de escrita fora dos limites, potencialmente permitindo a execução remota de código. A função vulnerável é sub 401A10. Este problema é acessível pela rede e não requer autenticação. Um exploit público de prova de conceito está disponível. Uma exploração bem-sucedida poderia permitir que atacantes obtenham controle total do dispositivo e potencialmente pivotem para redes internas.Recomendações
Atualize o componente afetado para uma versão corrigida.
Exploit
Correção
RCE
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wavlink Nu516U1