Publiek EUVD item
EUVD-2019-19765
Publicatie: 2026-03-11 · Update: 2026-03-11
Samenvatting
SAPIDO RB-1732 V2.0.43 bevat een kwetsbaarheid voor uitvoering van opdrachten op afstand waardoor niet-geauthenticeerde aanvallers willekeurige systeemopdrachten kunnen uitvoeren door kwaadaardige invoer te verzenden naar het eindpunt formSysCmd. Aanvallers kunnen POST-verzoeken verzenden met de parameter sysCmd die shellopdrachten bevat om code uit te voeren op het apparaat met routerrechten.
Wat betekent dit praktisch?
- Gebruik dit als externe signalering, niet als automatisch bewijs van impact op jouw omgeving.
- Als je dit item intern wilt triagen: noteer versies, exposure (internet/intern) en exploit-signalering.
- In HackSec kun je dit koppelen aan stack-profielen en alert policies (achter login).