1 results (0.001 seconds)

CVSS: 10.0EPSS: 0%CPEs: 8EXPL: 1

OS command injection in the guest Wi-Fi settings feature in /cgi-bin/luci on Xiaomi R3P before 2.14.5, R3C before 2.12.15, R3 before 2.22.15, and R3D before 2.26.4 devices allows an attacker to execute any command via crafted JSON data. Inyección de comandos del sistema operativo en la característica de opciones Wi-Fi de invitado en /cgi-bin/luci en Xiaomi R3P en versiones anteriores a la 2.14.5, R3C en versiones anteriores a la 2.12.15, R3 en versiones anteriores a la 2.22.15 y R3D en versiones anteriores a la 2.26.4 permite que un atacante ejecute cualquier comando mediante datos JSON manipulados. • http://www.cnvd.org.cn/flaw/show/CNVD-2018-04521 https://github.com/cc-crack/router/blob/master/CNVD-2018-04521.py • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •