CVE-2026-94139 — injection de commandes dans le gestionnaire de cookies Feiyu Star
Veille sécuritéRéseau & infrastructure
P4Faible

Une injection de commandes affecte le gestionnaire de cookies du routeur Chengdu Feiyuxing Technology Feiyu Star B-MB5E202-210322-r11656. La publication NVD indique qu'une exploitation distante et un exploit public sont possibles.

Feiyu StarRouteur
IdentifiantCVE-2026-94139
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

Le traitement de l’argument session_id par /send_order.cgi?parameter=loginout ne neutralise pas correctement les données reçues. Une valeur manipulée peut provoquer une injection de commandes.

Impact, versions et correctif

VecteurRéseau, à distance.
PréconditionsAccès à l’endpoint CGI vulnérable sur le routeur Feiyu Star B-MB5E202 affecté.
ImpactExécution de commandes non autorisées dans le contexte du service vulnérable.
Versions affectéesFeiyu Star Router B-MB5E202-210322-r11656.
ContournementLimiter l'accès à l'administration à un réseau d'exploitation dédié, filtrer les accès entrants et supprimer toute exposition Internet de l'interface de gestion.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS2.1
Publication2026-09-21T07:16:41+02:00
Mise à jour2026-09-21T07:16:41+02:00

Action recommandée

Réduire immédiatement l’exposition de l’interface de gestion, rechercher un firmware corrigé auprès du fournisseur et prévoir le remplacement de l’équipement si aucun correctif n’est disponible.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).