← 戻る
ネットワーク機器
CVE-2026-19771 high CVSS 7.2

A vulnerability was identified in Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. This impacts an unknown...

概要

A vulnerability was identified in Baicells EG3661M BaiCE_BQ6_2.0.5.3_NA. This impacts an unknown...

AI要約 openai / gpt-4o

Baicells EG3661M BaiCE_BQ6_2.0.5.3_NAのLuCI Webインターフェースの/cgi-bin/luciでコマンドインジェクションの脆弱性が発見されました。これはMaxHops/Timeout/Sizeの引数操作によりリモートから攻撃が可能です。悪用方法は公開されており、ベンダーからの対応はありません。
❓ 何が問題か
Baicells EG3661MのLuCI Webインターフェースにおけるコマンドインジェクションの脆弱性。
📍 影響範囲
Baicells EG3661M BaiCE_BQ6_2.0.5.3_NAの/cgi-bin/luciファイル内の不明な関数。
🔥 重要度
リモートからの攻撃が可能であり、悪用方法が既に公開されているため、高い危険性を持つ。
🔧 修正方法
現在、ベンダーからの修正は提供されていません。公式アップデートを確認してください。
🛡️ 暫定回避
ファイアウォール設定で外部アクセスを制限する、または該当機能を無効化する等の回避策を講じる。
🔍 検知方法
異常なシステムコマンド実行やログ活動を監視し、未知の動作を検出する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →