CVE-2026-90847
EFM ipTIME C200E System Setup iux_set.cgi OS-Command-Injection
- Veröffentlicht
- 15.09.2026
- Aktualisiert
- 15.09.2026
- CNA zuweisen
- VulDB
- Beweise beobachtet
- 23.09.2026
EFM ipTIME C200E System Setup iux_set.cgi OS-Command-Injection
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Eine Schwachstelle wurde in EFM ipTIME C200E 1.094 festgestellt. Das betroffene Element ist eine unbekannte Funktion der Datei iux_set.cgi der Komponente System Setup. Diese Manipulation verursacht eine OS-Befehlsinjektion. Es ist möglich, den Angriff remote zu initiieren. Der Exploit wurde öffentlich offengelegt und kann ausgenutzt werden.
Proof-of-Concept für CVE-2026-90847, eine authentifizierte RCE in iux_set.cgi über einen bösartigen .cfg-Tar-Upload, der Befehle in crontab schreibt, um sie wiederkehrend auszuführen.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.