A vulnerability was found in TRENDnet TEW-432BRP 3.10B20. Affected is the function formWPS of the file /goform/formWPS. The manipulation of the argument peerPin results in command injection. The attack can be executed remotely. The exploit has been made public and could be used. The vendor explains: "This product has been EOL for 15 years (since 2009). As the item has been EOL for such a long time, we are not able to replicate or fix any vulnerabilities." This vulnerability only affects products that are no longer supported by the maintainer.
A command injection vulnerability exists in TRENDnet TEW-432BRP router firmware version 3.10B20 through the formWPS function, allowing remote code execution via the peerPin parameter. The affected product has been end-of-life since 2009 with no vendor support available.
ثغرة حقن أوامر في جهاز التوجيه TRENDnet TEW-432BRP الإصدار 3.10B20 تسمح بتنفيذ أوامر نظام بعيدة من خلال معامل peerPin في وظيفة formWPS. المنتج انتهت صلاحيته منذ 15 سنة ولا يتوفر دعم من البائع لإصلاح أو تصحيح الثغرات الأمنية.
ثغرة حقن أوامر موجودة في جهاز التوجيه TRENDnet TEW-432BRP الإصدار 3.10B20 من خلال وظيفة formWPS، مما يسمح بتنفيذ أكواد بعيدة عبر معامل peerPin. المنتج المتأثر انتهت دعمه منذ عام 2009 بدون دعم من البائع.
Discontinue use of TRENDnet TEW-432BRP routers immediately and replace with supported networking equipment. If continued use is unavoidable, isolate affected devices on a separate network segment with strict access controls and monitor for suspicious activity. Apply network-level protections such as WAF rules to block malicious peerPin parameters.
توقف عن استخدام أجهزة التوجيه TRENDnet TEW-432BRP فوراً واستبدلها بمعدات شبكة مدعومة. إذا كان الاستخدام المستمر ضرورياً، عزل الأجهزة المتأثرة على قطاع شبكة منفصل مع ضوابط وصول صارمة ومراقبة النشاط المريب. تطبيق الحماية على مستوى الشبكة مثل قواعد WAF لحجب معاملات peerPin الضارة.