Veille sécuritéRéseau & infrastructure
P4Faible
Une injection de commandes affecte le routeur Chengdu Feiyuxing Technology Feiyu Star B-MB5E202-210322-r11656. La vulnérabilité a été publiée dans la fenêtre de veille et un exploit public est signalé par la fiche NVD.
Feiyu StarRouteur
IdentifiantCVE-2026-94138
EPSS—
Exploitationnon connue / non déterminée
CorrectifÀ vérifier
Analyse technique
Le paramètre mac de la fonction /send_order.cgi?parameter=del_expmac est insuffisamment neutralisé. Une valeur manipulée peut être interprétée par un composant exécutant des commandes système.
Impact, versions et correctif
VecteurRéseau, à distance.
PréconditionsAccès à l’endpoint CGI vulnérable sur un routeur Feiyu Star B-MB5E202 exécutant le firmware indiqué.
ImpactExécution de commandes non autorisées dans le contexte du service vulnérable.
Versions affectéesFeiyu Star Router B-MB5E202-210322-r11656.
ContournementRestreindre l’accès réseau aux interfaces de gestion et désactiver l’exposition distante des services d’administration. Isoler ou remplacer l’équipement en l’absence de correctif.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS2.0
Publication2026-09-21T06:17:37+02:00
Mise à jour2026-09-21T06:17:37+02:00
Action recommandée
Supprimer l’exposition Internet et l’accès de réseaux non fiables aux interfaces d’administration. Surveiller toute publication d’un correctif fournisseur et envisager le remplacement de l’équipement si le support ne répond pas.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).