A security vulnerability has been detected in Wavlink WL-WN570HA1 R70HA1 V1410_221110. Impacted is the function set_sys_cmd of the file /cgi-bin/adm.cgi. Such manipulation of the argument command leads to command injection. It is possible to launch the attack remotely. The exploit has been disclosed publicly and may be used. Once again the vendors acted very professional and confirms, "that the WN570HA1 firmware version R70HA1 V1410_221110 has been removed from our website." This vulnerability only affects products that are no longer supported by the maintainer.
A command injection vulnerability exists in Wavlink WL-WN570HA1 router firmware version R70HA1 V1410_221110 through the /cgi-bin/adm.cgi file's set_sys_cmd function. The vulnerability allows remote attackers to execute arbitrary commands on affected devices, though the firmware version is no longer supported by the vendor.
تم اكتشاف ثغرة حقن أوامر في جهاز التوجيه Wavlink WL-WN570HA1 تسمح بتنفيذ أوامر تعسفية عن بعد. البرنامج الثابت المتأثر R70HA1 V1410_221110 لم يعد مدعوماً من قبل البائع وتم إزالته من موقع الويب الرسمي. الثغرة تؤثر فقط على المنتجات القديمة التي لا تتلقى تحديثات أمان.
ثغرة حقن أوامر موجودة في جهاز التوجيه Wavlink WL-WN570HA1 إصدار البرنامج الثابت R70HA1 V1410_221110 عبر ملف /cgi-bin/adm.cgi. تسمح الثغرة للمهاجمين البعيدين بتنفيذ أوامر تعسفية على الأجهزة المتأثرة، على الرغم من أن إصدار البرنامج الثابت لم يعد مدعوماً من قبل البائع.
Discontinue use of affected Wavlink WL-WN570HA1 firmware version R70HA1 V1410_221110 immediately. Replace the device with a supported model or upgrade to a newer device with current firmware support. If replacement is not immediately possible, isolate the affected device from critical networks and restrict administrative access to trusted networks only.
توقف استخدام إصدار البرنامج الثابت المتأثر Wavlink WL-WN570HA1 R70HA1 V1410_221110 فوراً. استبدل الجهاز بموديل مدعوم أو قم بترقيته إلى جهاز أحدث مع دعم البرنامج الثابت الحالي. إذا لم يكن الاستبدال ممكناً على الفور، فقم بعزل الجهاز المتأثر عن الشبكات الحرجة وقيد الوصول الإداري إلى الشبكات الموثوقة فقط.