A vulnerability was determined in Wavlink NU516U1 M16U1_V240425. Affected by this issue is the function wan of the file /cgi-bin/adm.cgi. This manipulation of the argument ppp_username/ppp_passwd/rwan_ip/rwan_mask/rwan_gateway is directly passed by the attacker/so we can control the ppp_username/ppp_passwd/rwan_ip/rwan_mask/rwan_gateway causes os command injection. The attack can be initiated remotely. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure.
A command injection vulnerability exists in Wavlink NU516U1 routers where WAN configuration parameters are not properly sanitized, allowing remote attackers to execute arbitrary OS commands. The vulnerability affects the /cgi-bin/adm.cgi endpoint and can be exploited without authentication.
تؤثر هذه الثغرة على جهاز التوجيه Wavlink NU516U1 الإصدار M16U1_V240425 حيث يتم تمرير معاملات اسم المستخدم وكلمة المرور وعنوان IP والقناع والبوابة مباشرة دون تنظيف. يمكن للمهاجمين البعيدين استغلال هذا الضعف لتنفيذ أوامر نظام تعسفية على الجهاز المتأثر.
ثغرة حقن أوامر في أجهزة توجيه Wavlink NU516U1 حيث لا يتم تنظيف معاملات إعدادات WAN بشكل صحيح، مما يسمح للمهاجمين البعيدين بتنفيذ أوامر نظام تعسفية. تؤثر الثغرة على نقطة نهاية /cgi-bin/adm.cgi ويمكن استغلالها بدون مصادقة.
Update Wavlink NU516U1 firmware to the latest patched version immediately. Implement network segmentation to restrict access to router management interfaces. Disable remote management access if not required. Monitor router logs for suspicious command patterns. Apply input validation and sanitization on all WAN configuration parameters.
قم بتحديث البرنامج الثابت لجهاز Wavlink NU516U1 إلى أحدث إصدار معدل فوراً. قم بتنفيذ تقسيم الشبكة لتقييد الوصول إلى واجهات إدارة الموجه. قم بتعطيل الوصول الإداري البعيد إذا لم يكن مطلوباً. راقب سجلات الموجه للأنماط المريبة. طبق التحقق من صحة المدخلات والتنظيف على جميع معاملات إعدادات WAN.