A weakness has been identified in Edimax BR-6428nC up to 1.16. This affects an unknown function of the file /goform/setWAN of the component Web Interface. This manipulation of the argument pppUserName/pptpUserName causes command injection. The attack can be initiated remotely. The exploit has been made available to the public and could be used for attacks. The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-7683 is a command injection vulnerability in Edimax BR-6428nC wireless router firmware up to version 1.16, affecting the /goform/setWAN web interface parameter. Remote attackers can exploit this vulnerability without authentication to execute arbitrary commands on the affected device.
تحتوي أجهزة التوجيه Edimax BR-6428nC على ثغرة حقن أوامر في واجهة الويب تسمح بتنفيذ أوامر تعسفية عبر معاملات اسم المستخدم. يمكن استغلال هذه الثغرة عن بعد دون الحاجة إلى مصادقة، مما يعرض شبكات المنظمات السعودية للخطر.
ثغرة حقن الأوامر في جهاز التوجيه اللاسلكي Edimax BR-6428nC تسمح للمهاجمين البعيدين بتنفيذ أوامر تعسفية عبر معاملات pppUserName/pptpUserName. هذه الثغرة تؤثر على الإصدارات حتى 1.16 ولم يستجب البائع للإفصاح المسؤول.
Update Edimax BR-6428nC firmware to a patched version beyond 1.16 immediately. If no patch is available, implement network segmentation to restrict access to the router's web interface, disable remote management features, and monitor for suspicious command injection attempts in logs.
قم بتحديث برنامج Edimax BR-6428nC الثابت إلى إصدار مصحح يتجاوز 1.16 فوراً. إذا لم يكن هناك تصحيح متاح، قم بتنفيذ تقسيم الشبكة لتقييد الوصول إلى واجهة الويب، وتعطيل ميزات الإدارة البعيدة، ومراقبة محاولات حقن الأوامر المريبة.