← 戻る
CVE-2026-19771
high
CVSS 7.2
A vulnerability was identified in Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. This impacts an unknown...
概要
A vulnerability was identified in Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. This impacts an unknown...
AI要約 openai / gpt-4o
Baicells EG3661M BaiCE_BQ6_2.0.5.3_NAのLuCI Webインターフェースの/cgi-bin/luciでコマンドインジェクションの脆弱性が発見されました。これはMaxHops/Timeout/Sizeの引数操作によりリモートから攻撃が可能です。悪用方法は公開されており、ベンダーからの対応はありません。
❓ 何が問題か
Baicells EG3661MのLuCI Webインターフェースにおけるコマンドインジェクションの脆弱性。
📍 影響範囲
Baicells EG3661M BaiCE_BQ6_2.0.5.3_NAの/cgi-bin/luciファイル内の不明な関数。
🔥 重要度
リモートからの攻撃が可能であり、悪用方法が既に公開されているため、高い危険性を持つ。
🔧 修正方法
現在、ベンダーからの修正は提供されていません。公式アップデートを確認してください。
🛡️ 暫定回避
ファイアウォール設定で外部アクセスを制限する、または該当機能を無効化する等の回避策を講じる。
🔍 検知方法
異常なシステムコマンド実行やログ活動を監視し、未知の動作を検出する。