Description
A flaw has been found in Comfast CF-N1 2.6.0. Affected is the function ntp_timezone of the file /usr/bin/webmgnt. Executing manipulation of the argument timestr can lead to command injection. The attack may be launched remotely. The exploit has been published and may be used.
In Comfast CF-N1 2.6.0 ist eine Schwachstelle entdeckt worden. Betroffen davon ist die Funktion ntp_timezone der Datei /usr/bin/webmgnt. Durch die Manipulation des Arguments timestr mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
2025-08-28: | Advisory disclosed |
2025-08-28: | VulDB entry created |
2025-08-28: | VulDB entry last update |
Credits
n0ps1ed (VulDB User)
References
vuldb.com/?id.321695 (VDB-321695 | Comfast CF-N1 webmgnt ntp_timezone command injection)
vuldb.com/?ctiid.321695 (VDB-321695 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.636128 (Submit #636128 | COMFAST COMFAST CF-N1 V2 V2.6.0 Command Injection)
github.com/....github.io/tree/main/COMFAST/N1V2/ntp_timezone