← Back
CVE-2026-19771
high
CVSS 7.2
A vulnerability was identified in Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. This impacts an unknown...
Summary
A vulnerability was identified in Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. This impacts an unknown...
AI summary openai / gpt-4o
Baicells EG3661M BaiCE_BQ6_2.0.5.3_NAのLuCI Webインターフェースの/cgi-bin/luciでコマンドインジェクションの脆弱性が発見されました。これはMaxHops/Timeout/Sizeの引数操作によりリモートから攻撃が可能です。悪用方法は公開されており、ベンダーからの対応はありません。
❓ What is the problem
Baicells EG3661MのLuCI Webインターフェースにおけるコマンドインジェクションの脆弱性。
📍 Affected scope
Baicells EG3661M BaiCE_BQ6_2.0.5.3_NAの/cgi-bin/luciファイル内の不明な関数。
🔥 Severity
リモートからの攻撃が可能であり、悪用方法が既に公開されているため、高い危険性を持つ。
🔧 How to fix
現在、ベンダーからの修正は提供されていません。公式アップデートを確認してください。
🛡️ Workaround
ファイアウォール設定で外部アクセスを制限する、または該当機能を無効化する等の回避策を講じる。
🔍 Detection
異常なシステムコマンド実行やログ活動を監視し、未知の動作を検出する。