A security flaw has been discovered in Comfast CF-N1-S 2.6.0.1. Affected by this issue is some unknown functionality of the file /cgi-bin/mbox-config?method=SET§ion=ping_config of the component Endpoint. Performing a manipulation of the argument destination results in command injection. The attack can be initiated remotely. The exploit has been released to the public and may be used for attacks. The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-6799 is a command injection vulnerability in Comfast CF-N1-S 2.6.0.1 affecting the ping configuration endpoint, allowing remote attackers to execute arbitrary commands. The vulnerability exists in the /cgi-bin/mbox-config endpoint where the destination parameter is not properly sanitized.
تؤثر هذه الثغرة على أجهزة Comfast CF-N1-S الإصدار 2.6.0.1 وتسمح بحقن أوامر عن بعد من خلال معامل destination غير المحمي في نقطة نهاية تكوين ping. تم الإفراج عن استغلال عام لهذه الثغرة ولم يستجب البائع لإشعارات الكشف المبكر.
CVE-2026-6799 هو ثغرة حقن أوامر في جهاز Comfast CF-N1-S 2.6.0.1 تؤثر على نقطة نهاية تكوين ping، مما يسمح للمهاجمين البعيدين بتنفيذ أوامر تعسفية. تكمن الثغرة في نقطة النهاية /cgi-bin/mbox-config حيث لا يتم تنظيف معامل destination بشكل صحيح.
Update Comfast CF-N1-S firmware to a patched version immediately. Implement network segmentation to restrict access to the management interface. Disable remote access to the /cgi-bin/mbox-config endpoint if not required. Monitor for suspicious command patterns in logs. Consider using Web Application Firewall (WAF) rules to filter malicious destination parameters.
قم بتحديث البرنامج الثابت لـ Comfast CF-N1-S إلى نسخة معالجة فوراً. قم بتنفيذ تقسيم الشبكة لتقييد الوصول إلى واجهة الإدارة. قم بتعطيل الوصول البعيد إلى نقطة النهاية /cgi-bin/mbox-config إذا لم تكن مطلوبة. راقب الأنماط المريبة للأوامر في السجلات. فكر في استخدام قواعد جدار حماية تطبيقات الويب (WAF) لتصفية معاملات destination الضارة.