2 results (0.003 seconds)

CVSS: 10.0EPSS: 0%CPEs: 2EXPL: 1

OS command injection in the AP mode settings feature in /cgi-bin/luci /api/misystem/set_router_wifiap on Xiaomi R3D before 2.26.4 devices allows an attacker to execute any command via crafted JSON data. Inyección de comandos del sistema operativo en la característica de opciones del modo AP en /cgi-bin/luci /api/misystem/set_router_wifiap en Xiaomi R3D en versiones anteriores a la 2.26.4 permite que un atacante ejecute cualquier comando mediante datos JSON manipulados. • http://www.cnvd.org.cn/flaw/show/CNVD-2018-04520 https://github.com/cc-crack/router/blob/master/CNVD-2018-04520.py • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 10.0EPSS: 0%CPEs: 8EXPL: 1

OS command injection in the guest Wi-Fi settings feature in /cgi-bin/luci on Xiaomi R3P before 2.14.5, R3C before 2.12.15, R3 before 2.22.15, and R3D before 2.26.4 devices allows an attacker to execute any command via crafted JSON data. Inyección de comandos del sistema operativo en la característica de opciones Wi-Fi de invitado en /cgi-bin/luci en Xiaomi R3P en versiones anteriores a la 2.14.5, R3C en versiones anteriores a la 2.12.15, R3 en versiones anteriores a la 2.22.15 y R3D en versiones anteriores a la 2.26.4 permite que un atacante ejecute cualquier comando mediante datos JSON manipulados. • http://www.cnvd.org.cn/flaw/show/CNVD-2018-04521 https://github.com/cc-crack/router/blob/master/CNVD-2018-04521.py • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •