
GreenPacket OH736's WR-1200 Indoor Unit, OT-235 com versões de firmware M-IDU-1.6.0.3_V1.1 e MH-46360-2.0.3-R5-GP respectivamente são vulneráveis a injeção remota de comandos. Os comandos são executados usando execução pré-login e executados com privilégios de root, permitindo a tomada total do controle. A vulnerabilidade foi validada por Lionel Musonza.
CWE-77 Neutralização Incorreta de Elementos Especiais usados em um Comando ('Injeção de Comandos') nível de aceitação da fonte cwe NIST CWE-94 Controle Incorreto da Geração de Código ('Injeção de Código')
GreenPacket
OH736's WR-1200 IDU - M-IDU-1.6.0.3_V1.1 OT-235 - MH-46360-2.0.3-R5-GP
Ferramenta de comando do usuário Engineer na utilidade web do roteador.
Dependente do contexto
Verdadeiro
Verdadeiro
Verdadeiro
Verdadeiro
Não, nenhuma resposta do fornecedor.
Lionel Musonza