EUVD Vulnerability Catalog
EUVD-2026-94812
Severity: CRITICAL
Base Score: 9.3
CVSS Version: 4.0
Vulnerability Description
OS Command Injection in the login.xgi CGI endpoint in Iskratel Innbox GPON ONT devices allows an unauthenticated remote attacker to execute arbitrary commands as root via the CLI parameter.
CVSS Vector Analysis
Below is the complete, human-readable breakdown of the CVSS metric string: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
▪
Attack Vector (AV): Network
▪
Attack Complexity (AC): Low
▪
Attack Requirements (AT): None
▪
Privileges Required (PR): None
▪
User Interaction (UI): None
▪
Vulnerability Confidentiality Impact (VC): High
▪
Vulnerability Integrity Impact (VI): High
▪
Vulnerability Availability Impact (VA): High
▪
Subsequent Confidentiality Impact (SC): Low
▪
Subsequent Integrity Impact (SI): Low
▪
Subsequent Availability Impact (SA): Low
References & Advisory Links
Metadata Profile
Database Authority
European Union Agency for Cybersecurity (ENISA) EUVD
Assigner
TuranSec
EPSS Probability
0
Known Aliases
CVE-2026-105110
GHSA-99gm-3j5p-pvr2
Published On
2026-10-08
Last Updated
2026-10-08