← Back
Network Infrastructure
CVE-2026-19771 high CVSS 7.2

A vulnerability was identified in Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. This impacts an unknown...

Summary

A vulnerability was identified in Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. This impacts an unknown...

AI summary openai / gpt-4o

Baicells EG3661M BaiCE_BQ6_2.0.5.3_NAのLuCI Webインターフェースの/cgi-bin/luciでコマンドインジェクションの脆弱性が発見されました。これはMaxHops/Timeout/Sizeの引数操作によりリモートから攻撃が可能です。悪用方法は公開されており、ベンダーからの対応はありません。
❓ What is the problem
Baicells EG3661MのLuCI Webインターフェースにおけるコマンドインジェクションの脆弱性。
📍 Affected scope
Baicells EG3661M BaiCE_BQ6_2.0.5.3_NAの/cgi-bin/luciファイル内の不明な関数。
🔥 Severity
リモートからの攻撃が可能であり、悪用方法が既に公開されているため、高い危険性を持つ。
🔧 How to fix
現在、ベンダーからの修正は提供されていません。公式アップデートを確認してください。
🛡️ Workaround
ファイアウォール設定で外部アクセスを制限する、または該当機能を無効化する等の回避策を講じる。
🔍 Detection
異常なシステムコマンド実行やログ活動を監視し、未知の動作を検出する。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →