← volver
CVE-2026-90847criticalCWE-77CWE-78

EFM ipTIME C200E System Setup iux_set.cgi os command injection

48Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.4epss 2.2%
de la publicación al arma8 días
Publicada en NVD15 sept
1ª PoC+8d
probabilidad de explotación
2.2%top 18% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
A vulnerability was determined in EFM ipTIME C200E 1.094. The impacted element is an unknown function of the file iux_set.cgi of the component System Setup. This manipulation causes os command injection. It is possible to initiate the attack remotely. The exploit has been publicly disclosed and may be utilized.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P
Productos afectados
EFM · ipTIME C200E
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.