A vulnerability was determined in UTT HiPER 810 1.7.4-141218. The impacted element is the function sub_4407D4 of the file /goform/formReleaseConnect of the component rehttpd. Executing a manipulation of the argument Isp_Name can lead to command injection. The attack can be launched remotely. The exploit has been publicly disclosed and may be utilized.
CVE-2026-2118 is a command injection vulnerability in UTT HiPER 810 device version 1.7.4-141218 affecting the rehttpd component's formReleaseConnect function. Remote attackers can execute arbitrary commands by manipulating the Isp_Name parameter without authentication.
ثغرة حقن أوامر في جهاز UTT HiPER 810 الإصدار 1.7.4-141218 في مكون rehttpd تسمح بتنفيذ أوامر عشوائية عن بعد. يمكن للمهاجمين استغلال المعامل Isp_Name في دالة formReleaseConnect بدون الحاجة للمصادقة. تم الكشف عن الثغرة علناً مما يزيد من خطورتها.
This vulnerability allows remote command execution on UTT HiPER 810 networking devices through parameter manipulation in the web interface. The flaw is particularly dangerous as it requires no authentication and has been publicly disclosed.
Immediately update UTT HiPER 810 devices to the latest firmware version beyond 1.7.4-141218. If updates are unavailable, implement network segmentation to restrict access to the device's web interface, disable remote management features, and monitor for suspicious command execution patterns. Apply WAF rules to block malicious Isp_Name parameter values.
قم بتحديث أجهزة UTT HiPER 810 فوراً إلى أحدث إصدار من البرامج الثابتة بعد الإصدار 1.7.4-141218. إذا لم تتوفر تحديثات، قم بتطبيق تقسيم الشبكة لتقييد الوصول إلى واجهة الويب للجهاز وتعطيل ميزات الإدارة البعيدة ومراقبة أنماط تنفيذ الأوامر المريبة. طبق قواعد جدار الحماية لحجب قيم معاملات Isp_Name الضارة.