
La WR-1200 Indoor Unit e la OT-235 di GreenPacket OH736, rispettivamente con versioni firmware M-IDU-1.6.0.3_V1.1 e MH-46360-2.0.3-R5-GP, sono vulnerabili all'iniezione di comandi da remoto. I comandi vengono eseguiti tramite esecuzione pre-login e con privilegi di root, consentendo la totale compromissione del sistema. La vulnerabilità è stata validata da Lionel Musonza.
CWE-77 Neutralizzazione impropria degli elementi speciali usati in un comando ('Command Injection') livello di accettazione della fonte CWE NIST CWE-94 Controllo improprio della generazione di codice ('Code Injection')
GreenPacket
OH736's WR-1200 IDU - M-IDU-1.6.0.3_V1.1 OT-235 - MH-46360-2.0.3-R5-GP
Strumento di comando dell'utente Engineer nell'utilità web del router.
Dipende dal contesto
True
True
True
True
No, nessuna risposta dal fornitore.
Lionel Musonza