Description
A vulnerability was identified in Comfast CF-N1 2.6.0. This vulnerability affects the function wireless_device_dissoc of the file /usr/bin/webmgnt. Such manipulation of the argument mac leads to command injection. The attack may be performed from a remote location. The exploit is publicly available and might be used.
In Comfast CF-N1 2.6.0 ist eine Schwachstelle entdeckt worden. Dabei betrifft es die Funktion wireless_device_dissoc der Datei /usr/bin/webmgnt. Durch das Manipulieren des Arguments mac mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-08-28: | Advisory disclosed |
2025-08-28: | VulDB entry created |
2025-08-28: | VulDB entry last update |
Credits
n0ps1ed (VulDB User)
References
vuldb.com/?id.321699 (VDB-321699 | Comfast CF-N1 webmgnt wireless_device_dissoc command injection)
vuldb.com/?ctiid.321699 (VDB-321699 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.636137 (Submit #636137 | COMFAST COMFAST CF-N1 V2 V2.6.0 Command Injection)
github.com/.../COMFAST/N1V2/wireless_device_dissoc/readme.md