CVE-2023-26866
GreenPacket OH736's WR-1200 Indoor Unit, OT-235 mit den Firmware-Versionen M-IDU-1.6.0.3_V1.1 bzw. MH-46360-2.0.3-R5-GP sind anfällig für...
- Veröffentlicht
- 04.04.2023
- Aktualisiert
- 13.02.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 82,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
GreenPacket OH736's WR-1200 Indoor Unit, OT-235 mit den Firmware-Versionen M-IDU-1.6.0.3_V1.1 bzw. MH-46360-2.0.3-R5-GP sind anfällig für Remote-Befehlsinjektion. Befehle werden über eine Ausführung vor dem Login ausgeführt und mit Root-Rechten ausgeführt, was eine vollständige Übernahme ermöglicht.
Quellen
1Proof-of-Concept-Exploit für CVE-2023-26866: Remote-Befehlseinschleusung in GreenPacket-WR-1200- und OT-235-Routern, die eine Root-Level-Übernahme des Geräts vor dem Login ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.