1.3 KiB
CVE-2025-9585
Description
A vulnerability was determined in Comfast CF-N1 2.6.0. This affects the function wifilith_delete_pic_file of the file /usr/bin/webmgnt. This manipulation of the argument portal_delete_picname causes command injection. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized. In Comfast CF-N1 2.6.0 wurde eine Schwachstelle gefunden. Dies betrifft die Funktion wifilith_delete_pic_file der Datei /usr/bin/webmgnt. Mittels Manipulieren des Arguments portal_delete_picname mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
POC
Reference
Github
No PoCs found on GitHub currently.