CVE-2026-94138 — injection de commandes dans le routeur Feiyu Star B-MB5E202
Veille sécuritéRéseau & infrastructure
P4Faible

Une injection de commandes affecte le routeur Chengdu Feiyuxing Technology Feiyu Star B-MB5E202-210322-r11656. La vulnérabilité a été publiée dans la fenêtre de veille et un exploit public est signalé par la fiche NVD.

Feiyu StarRouteur
IdentifiantCVE-2026-94138
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

Le paramètre mac de la fonction /send_order.cgi?parameter=del_expmac est insuffisamment neutralisé. Une valeur manipulée peut être interprétée par un composant exécutant des commandes système.

Impact, versions et correctif

VecteurRéseau, à distance.
PréconditionsAccès à l’endpoint CGI vulnérable sur un routeur Feiyu Star B-MB5E202 exécutant le firmware indiqué.
ImpactExécution de commandes non autorisées dans le contexte du service vulnérable.
Versions affectéesFeiyu Star Router B-MB5E202-210322-r11656.
ContournementRestreindre l’accès réseau aux interfaces de gestion et désactiver l’exposition distante des services d’administration. Isoler ou remplacer l’équipement en l’absence de correctif.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS2.0
Publication2026-09-21T06:17:37+02:00
Mise à jour2026-09-21T06:17:37+02:00

Action recommandée

Supprimer l’exposition Internet et l’accès de réseaux non fiables aux interfaces d’administration. Surveiller toute publication d’un correctif fournisseur et envisager le remplacement de l’équipement si le support ne répond pas.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).