Juplink RX4-1500 v1.0.3 permet à des attaquants distants d’obtenir un accès root au sous-système Linux via un appel exec hygiénisées (alias de commande d’injection ligne), si le service est activé telnetd sans papier et l’attaquant peut authentifier en tant qu’administrateur du réseau local.
https://cerne.xyz/bugs/CVE-2020-8797.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8797