"value":"Four OS command injection vulnerabilities exist in the XCMD testWifiAP functionality of Abode Systems, Inc. iota All-In-One Security Kit 6.9X and 6.9Z. A XCMD can lead to arbitrary command execution. An attacker can send a sequence of malicious commands to trigger these vulnerabilities.This vulnerability focuses on the unsafe use of the `WL_Key` and `WL_DefaultKeyID` configuration values in the function located at offset `0x1c7d28` of firmware 6.9Z , and even more specifically on the command execution occuring at offset `0x1c7f6c`."
},
{
"lang":"es",
"value":"Se presentan cuatro vulnerabilidades de inyecci\u00f3n de comandos en el sistema operativo en la funci\u00f3n XCMD testWifiAP de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9X y 6.9Z. Un XCMD puede conllevar a una ejecuci\u00f3n de un comando arbitrario. Esta vulnerabilidad es centrada en el uso no seguro de los valores de configuraci\u00f3n \"WL_Key\" y \"WL_DefaultKeyID\" en la funci\u00f3n localizada en el offset \"0x1c7d28\" del firmware 6.9Z, y m\u00e1s espec\u00edficamente en la ejecuci\u00f3n de comandos que ocurre en el offset \"0x1c7f6c\""