PT-2026-40596 · Elecom · Wireless Lan Access Point

Publicado

2026-05-13

·

Atualizado

2026-05-13

·

CVE-2026-35506

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dispositivos de ponto de acesso LAN sem fio ELECOM (versões afetadas não especificadas)
Descrição Uma falha de injeção de comando de SO existe ao processar o parâmetro ping ip addr. Um usuário autenticado pode executar comandos de SO arbitrários ao enviar uma solicitação especialmente preparada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35506

Produtos afetados

Wireless Lan Access Point