CVE-2026-90847
EFM ipTIME C200E System Setup iux_set.cgi injeção de comando do sistema operacional
- Publicado
- 15 de set. de 2026
- Atualizado
- 15 de set. de 2026
- Atribuindo CNA
- VulDB
- Evidência observada
- 23 de set. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 81,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi determinada no EFM ipTIME C200E 1.094. O elemento afetado é uma função desconhecida do arquivo iux_set.cgi do componente System Setup. Essa manipulação causa injeção de comando do sistema operacional. É possível iniciar o ataque remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
Fontes
1Prova de conceito para CVE-2026-90847, um RCE autenticado em iux_set.cgi por meio de upload malicioso de tar .cfg que grava comandos no crontab para execução recorrente.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.