CVE-2026-15485 Medium CVSS 6.3/10

🟡 CVE-2026-15485: Medium Schwachstelle

CVE-2026-15485
6.3/10
Medium
Nein
Various
Network

„`html




CVE-2026-15485 – TRENDnet TEW-821DAP OS Command Injection

CVE-2026-15485: OS Command Injection in TRENDnet TEW-821DAP

Zusammenfassung

In der Firmware Version 1.11B03 des TRENDnet TEW-821DAP WLAN-Routers wurde eine kritische Schwachstelle in der DNS-Lookup-Funktionalität identifiziert. Die Verwundbarkeit ermöglicht eine Remote Code Execution durch unsanitized Benutzereingaben. Der DNS Lookup Handler verarbeitet die Parameter nslookup_target und dns_server unsicher und ermöglicht damit die Injection von OS-Befehlen.

Betroffene Systeme

  • TRENDnet TEW-821DAP Firmware Version 1.11B03
  • Weitere betroffene Versionen möglich
  • Nur End-of-Life Produkte betroffen (keine aktive UnterstĂĽtzung durch Hersteller)

Technische Details

Die Schwachstelle befindet sich in der Funktion sub_43F2C4 des Web-Interface-Handlers unter dem Pfad /goform/tools_nslookup. Die implementierte Eingabevalidierung ist unzureichend und erlaubt die Ăśbergabe von Shell-Metazeichen in den DNS-Lookup-Parametern.

Durch Injection von Befehlen wie ; command oder | command können Angreifer beliebige Systemkommandos mit den Berechtigungen des Web-Services ausführen. Diese liegen typischerweise auf Root-Ebene vor.

CVSS-Score: 6.3 (Medium) | Angriffsvektor: Network | Patch verfĂĽgbar: Nein

Empfohlene Massnahmen

  • Sofortige Ausserbetriebnahme: Betroffene Geräte sollten auĂźer Betrieb genommen werden, da kein Sicherheits-Update verfĂĽgbar ist
  • Netzwerk-Segmentierung: Falls unvermeidbar, Geräte in isoliertes Netzwerk-Segment verschieben
  • Hardware-Ersatz: Migration zu unterstĂĽtzten Produkten mit aktiver Sicherheitspflege empfohlen
  • Web-Interface Beschränkung: Zugriff auf /goform/tools_nslookup durch Firewall-Regeln blockieren

Bewertung

Obwohl die CVSS-Bewertung mit 6.3 als Medium klassifiziert ist, sollte die praktische Gefahr höher bewertet werden. Eine unauthentifizierte Remote Code Execution auf Netzwerk-Infrastruktur stellt ein erhebliches Sicherheitsrisiko dar. Die Tatsache, dass kein Patch vorhanden ist und der Hersteller das Produkt als EOL erklärt hat, macht eine Remediation unmöglich. Eine zeitnahe Deinstallation ist unerlässlich.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-15485-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 14.07.2026
Alle CVEs ansehen