PLANETA GS- 4210 - 16 P 2 S firmware antes 3.441 b 260626 contém uma vulnerabilidade de injeção de comandos do sistema operacional autenticado no / cgi-bin/ dispatcher. cgi. O gerenciador web_smtp_test_post incorpora um valor SMTP do servidor fornecido pelo chamador diretamente em um comando shell sem desinfectação. Um atacante remoto com credenciais web do administrador pode enviar um valor criado do servidor SMTP para executar comandos arbitrários do sistema operacional no dispositivo. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 75123 foi publicado em 2026 - 08 - 28 T 20: 19: 52.837 Z e última modificação em 2026 - 08 - 28 T 20: 19: 52.837 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.6, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 7.2, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.2, pontuação de impacto 5.9. Classificações de fraqueza associadas: CWE- 78.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.