Description
A vulnerability was determined in Comfast CF-N1 2.6.0. This affects the function wifilith_delete_pic_file of the file /usr/bin/webmgnt. This manipulation of the argument portal_delete_picname causes command injection. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.
In Comfast CF-N1 2.6.0 wurde eine Schwachstelle gefunden. Dies betrifft die Funktion wifilith_delete_pic_file der Datei /usr/bin/webmgnt. Mittels Manipulieren des Arguments portal_delete_picname mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
2025-08-28: | Advisory disclosed |
2025-08-28: | VulDB entry created |
2025-08-28: | VulDB entry last update |
Credits
n0ps1ed (VulDB User)
References
vuldb.com/?id.321698 (VDB-321698 | Comfast CF-N1 webmgnt wifilith_delete_pic_file command injection)
vuldb.com/?ctiid.321698 (VDB-321698 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.636136 (Submit #636136 | COMFAST COMFAST CF-N1 V2 V2.6.0 Command Injection)
github.com/...OMFAST/N1V2/wifilith_delete_pic_file/readme.md