SecLists.Org | Full Disclosure на русском
Подписаться
Тема: CVE-2026-2035703: Tozed ZLT X300 5G CPE — Неаутентифицированное удаленное выполнение кода с правами root через внедрение команд TR-069 (CVSS 9.8)
Опубликовано Surf free 08 сентября. Прошивка 6.01.3 для роутера Tozed ZLT X300 5G CPE содержит уязвимость внедрения команд ОС (CWE-78) в демоне клиента TR-069/CWMP (netcwmpd). Параметр IPPingDiagnostics Host передается без очистки в sprintf, который формирует команду оболочки, выполняемую через system_by_root() от имени root. Злоумышленник, управляющий поддельным базовым узлом LTE с использованием SDR-оборудования (около 300 долларов США), может выдать себя за сервер автоматической настройки оператора и внедрить произвольные...