제목: CVE-2026-2035703: Tozed ZL... 노트

제목: CVE-2026-2035703: Tozed ZLT X300 5G CPE — TR-069 명령 주입을 통한 인증되지 않은 원격 루트 코드 실행 (CVSS 9.8)

Surf free 님이 2023년 9월 8일에 게시함 Tozed ZLT X300 5G CPE 라우터 펌웨어 6.01.3에는 TR-069/CWMP 클라이언트 데몬(netcwmpd)에 OS 명령 주입 취약점(CWE-78)이 포함되어 있습니다. IPPingDiagnostics Host 매개변수가 살균되지 않은 채 sprintf로 전달되어, system_by_root()를 통해 root 권한으로 실행되는 쉘 명령을 구성합니다.SDR 하드웨어(약 300달러)를 사용하는 악의적인 LTE 기지국을 운영하는 공격자는 통신 사업자의 자동 구성 서버를 사칭하여 임의의...