Description
A vulnerability was found in Belkin F9K1122 1.00.33. It has been classified as critical. This affects the function mp of the file /goform/mp of the component webs. The manipulation of the argument command leads to os command injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Es wurde eine Schwachstelle in Belkin F9K1122 1.00.33 ausgemacht. Sie wurde als kritisch eingestuft. Es geht dabei um die Funktion mp der Datei /goform/mp der Komponente webs. Dank Manipulation des Arguments command mit unbekannten Daten kann eine os command injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-07-05: | Advisory disclosed |
| 2025-07-05: | VulDB entry created |
| 2025-07-05: | VulDB entry last update |
Credits
Bond (VulDB User)
References
github.com/wudipjq/my_vuln/blob/main/Belkin/vuln_3/3.md
vuldb.com/?id.314997 (VDB-314997 | Belkin F9K1122 webs mp os command injection)
vuldb.com/?ctiid.314997 (VDB-314997 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.603673 (Submit #603673 | Belkin F9K1122 1.00.33 OS Command Injection)
github.com/wudipjq/my_vuln/blob/main/Belkin/vuln_3/3.md
github.com/wudipjq/my_vuln/blob/main/Belkin/vuln_3/3.md