A weakness has been identified in Edimax BR-6675nD 1.12. This impacts the function formWpsStart of the file /goform/formWpsStart of the component POST Request Handler. This manipulation of the argument pinCode causes command injection. The attack can be initiated remotely. The exploit has been made available to the public and could be used for attacks. The vendor was contacted early about this disclosure but did not respond in any way.
Edimax BR-6675nD router firmware 1.12 contains a command injection vulnerability in the WPS PIN code parameter that allows remote attackers to execute arbitrary commands. The vulnerability is exploitable without authentication and has public exploit code available.
تم اكتشاف ثغرة حقن أوامر في جهاز توجيه Edimax BR-6675nD الإصدار 1.12 في دالة معالجة طلبات POST formWpsStart. يمكن للمهاجمين البعيدين استغلال معامل pinCode لتنفيذ أوامر نظام تعسفية دون الحاجة للمصادقة. تم نشر أكواد الاستغلال علناً مما يزيد من خطورة الثغرة.
جهاز توجيه Edimax BR-6675nD الإصدار 1.12 يحتوي على ثغرة حقن أوامر في معامل رمز WPS PIN تسمح للمهاجمين البعيدين بتنفيذ أوامر تعسفية. الثغرة قابلة للاستغلال بدون مصادقة وتتوفر أكواد استغلال عامة لها.
Immediately update Edimax BR-6675nD firmware to the latest available version. If no patch is available, disable WPS functionality in router settings and restrict access to the management interface using firewall rules. Monitor network traffic for suspicious POST requests to /goform/formWpsStart endpoint.
قم بتحديث برنامج جهاز Edimax BR-6675nD إلى أحدث إصدار متاح فوراً. إذا لم يتوفر تصحيح، قم بتعطيل وظيفة WPS في إعدادات الجهاز وقيد الوصول إلى واجهة الإدارة باستخدام قواعد جدار الحماية. راقب حركة المرور على الشبكة للكشف عن طلبات POST المريبة إلى نقطة النهاية /goform/formWpsStart.