Zbtlink MQWrt infosrvd Command Injection
70Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 9.3epss 2.6%
da publicação à arma
Publicada no NVD27 de ago.
VulnCheck27 de ago.
probabilidade de exploração
2.6%top 15% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
Zbtlink WE1326, WE357, WE5926, WE5926-WD, WE826-Q, WE826-T2, WE826-WD, WG108, and WG3526 firmware 19.1101, Zbtlink WE2426-C firmware 19.1112, Zbtlink WE5926-EC_QP firmware 20.0516, Zbtlink WF3526-P firmware 19.051, CTN720-W1, LF-1541, and MT7620N firmware 19.1101, and WRC1 firmware 20.0622 contain an unauthenticated command injection in the infosrvd service (UDP/9992). A remote unauthenticated attacker can send a crafted UDP packet to execute arbitrary commands as root. The service's authentication uses a hardcoded salt and an all-zero wildcard MAC bypass, rendering it ineffective.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Unknown · CTN720-W1Unknown · LF-1541Unknown · MT7620NUnknown · WRC1Zbtlink · WE1326Zbtlink · WE2426-CZbtlink · WE357Zbtlink · WE5926Zbtlink · WE5926-EC_QPZbtlink · WE5926-WDZbtlink · WE826-QZbtlink · WE826-T2Zbtlink · WE826-WDZbtlink · WF3526-PZbtlink · WG108Zbtlink · WG3526PoCs públicas encontradas — 1
cve_referencevulncheck.com/blog/zbt-darklantern-speakingstonenão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.