fileshare.cmd su dispositivi Telus Actiontec T2200H T2200H-31.128L.03 permette iniezione OS comandi tramite metacaratteri della shell nel campo smbdUserid o smbdPasswd. |
http://seclists.org/fulldisclosure/2016/Aug/75 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15553 |
Vulnerabilità: CVE-2018-15553
