
Proof-of-concept per l'iniezione di comandi OS nel pannello di amministrazione del telefono IP Curo UC300, che dimostra l'esecuzione arbitraria di comandi tramite il parametro IP Addr.
Una vulnerabilità di Iniezione di Comandi OS nel pannello Admin di Curo UC300 5.42.1.7.1.63R1 consente ad attaccanti locali di iniettare comandi OS arbitrari tramite il parametro "IP Addr".
3 luglio 2025:
Segnalato il problema al fornitore. Il fornitore ha risposto lo stesso giorno.
4 luglio 2025:
Il fornitore ha inoltrato il problema internamente per ulteriori indagini e conferma.
19 settembre 2025:
Il fornitore ha confermato il problema, ha condotto le indagini, ha sviluppato un firmware aggiornato, ha testato il firmware aggiornato e lo ha distribuito alla produzione dei dispositivi interessati.