A vulnerability was detected in Edimax BR-6228NC 1.22. Affected by this issue is the function mp of the file /goform/mp of the component POST Request Handler. The manipulation of the argument command results in command injection. The attack may be performed from remote. The exploit is now public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-8774 is a command injection vulnerability in Edimax BR-6228NC router firmware version 1.22 affecting the /goform/mp endpoint. Remote attackers can execute arbitrary commands through the command parameter without authentication.
يؤثر هذا الضعف على جهاز التوجيه Edimax BR-6228NC الإصدار 1.22 حيث يسمح بحقن أوامر النظام عبر معامل الأمر في نقطة نهاية /goform/mp. يمكن للمهاجمين البعيدين استغلال هذه الثغرة لتنفيذ أوامر تعسفية بامتيازات الجهاز دون الحاجة إلى مصادقة.
ثغرة حقن الأوامر في جهاز التوجيه Edimax BR-6228NC الإصدار 1.22 تؤثر على نقطة نهاية /goform/mp. يمكن للمهاجمين البعيدين تنفيذ أوامر تعسفية من خلال معامل الأمر بدون مصادقة.
Immediately update Edimax BR-6228NC firmware to the latest patched version if available; if no patch exists, disable remote access to the device's web interface, implement network segmentation to restrict access to the router's management interface, and monitor for suspicious POST requests to /goform/mp endpoint.
قم بتحديث برنامج جهاز Edimax BR-6228NC فوراً إلى أحدث إصدار مصحح إن توفر؛ إذا لم يكن هناك تصحيح، قم بتعطيل الوصول البعيد إلى واجهة الويب للجهاز، وتطبيق تقسيم الشبكة لتقييد الوصول إلى واجهة إدارة الجهاز، ومراقبة طلبات POST المريبة إلى نقطة النهاية /goform/mp.