CVE-2026-52200
Une faille dans Generic OEM UZ801_v2.1 4G LTE Router V3.4.3 permet à un attaquant distant d'exécuter du code arbitraire via le point de terminaison de l'API...
- Publié
- 8 juil. 2026
- Mise à jour
- 9 juil. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 58,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille dans Generic OEM UZ801_v2.1 4G LTE Router V3.4.3 permet à un attaquant distant d'exécuter du code arbitraire via le point de terminaison de l'API de gestion web /ajax dans MifiService.apk
Sources
1Avis de sécurité détaillant un contrôle d'accès défaillant dans l'API web MifiService des UZ801/ES-U3TS, permettant l'extraction de données non authentifiée, la modification de la configuration et le redémarrage de l'appareil. Inclut des PoC et des mesures d'atténuation.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.