CVE-2026-58457
Shenzhen Aitemi M300 MT02 Iniezione di comandi OS non autenticata tramite protocol.csp
- Pubblicato
- 1 lug 2026
- Aggiornato
- 6 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 17 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 86,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità di Iniezione di Comandi OS nel Wi-Fi Repeater Shenzhen Aitemi M300 Il Wi-Fi Repeater Shenzhen Aitemi M300 (modello hardware MT02) contiene una vulnerabilità di iniezione di comandi OS non autenticata che consente ad attaccanti adiacenti alla rete di eseguire comandi shell arbitrari iniettando input non sanificati tramite il gestore `smacfilter_conf` nel backend web `commuos`. Gli attaccanti possono aggiungere payload delimitati da punto e virgola ai parametri GET `name`, `enable` o `mac`, che vengono passati senza sanificazione a `sprintf()` per costruire comandi shell `uci` eseguiti tramite `doSystemCmdComlib()`, garantendo il pieno controllo del dispositivo a livello di root.
Fonti
1- CVE-2026-58457Exploit
Strumenti PoC per CVE-2026-58457: Iniezione di comandi del sistema operativo non autenticata che porta a root remoto su Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Include exploit, validatore, generatore di payload e modulo Metasploit. Solo per test di penetrazione educativi e autorizzati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.