PT-2026-36913 · Unknown · Wifi Extender Wdr201A

Matteo Strada

·

Publicado

2026-05-04

·

Atualizado

2026-05-05

·

CVE-2026-41925

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas WDR201A WiFi Extender (HW V2.1, FW LFMZX28040922V1.02)
Descrição Um problema de injeção de comando de SO existe na função reboot time() do binário 'adm.cgi'. Atacantes remotos não autenticados podem executar comandos de shell arbitrários enviando uma requisição manipulada contendo metacaracteres de shell no parâmetro POST reboot time quando o reboot enabled está definido como 1.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41925

Produtos afetados

Wifi Extender Wdr201A