Beeline Smart box 2.0.38 is vulnerable to Cross Site Request Forgery (CSRF) via mgtenduser.htm.
Beeline Smart Box 2.0.38 is vulnerable to Cross Site Scripting (XSS) via the choosemac parameter to setup.cgi.
Beeline Smart Box 2.0.38 routers allow "Advanced settings > Other > Diagnostics" OS command injection via the Ping pingipaddr parameter, the Nslookup nslookupipaddr parameter, or the Traceroute tracerouteipaddr parameter.