Em versões de firmware 2.7.7 e mais cedo, o BGW Arris 210 ‑ 700 gateway não consegue impor qualquer autenticação do lado do servidor em seus endpoints de gestão /cgi-bin/*.ha, confiando apenas na ligação CSS/ JavaScript do lado do cliente que pode ser evitada por qualquer cliente HTTP. Isto permite que atacantes não autênticos na LAN leiam dados de configuração sensíveis, modifiquem configurações persistentes do dispositivo ou ativem operações de diagnóstico de backend. O problema aparece sistêmico em toda a cadeia do manipulador CGI. Registro de aconselhamento: GHSA- 8 rcq- gm 95 - 4 HQG. Identificadores relacionados: CVE- 2026 - 16771.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 28 T 21: 31: 31.000 Z e lista a sua última modificação como 2026 - 07 - 28 T 21: 31: 31.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 306. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.