PT-2025-14379 · Infinxt · Infinxt Iedge 100

CVE-2025-26056

·

Publicado

2025-04-01

·

Atualizado

2025-04-05

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Infinxt iEdge 100 versão 2.1.32
Descrição Existe uma vulnerabilidade de injeção de comando na funcionalidade "MTR" do módulo Troubleshoot devido à validação inadequada de entrada fornecida pelo usuário no parâmetro mtrIp. Isso permite que um atacante execute comandos arbitrários do sistema operacional no sistema subjacente com os mesmos privilégios do processo da aplicação web.
Recomendações Para o Infinxt iEdge 100 versão 2.1.32, considere desativar a funcionalidade "MTR" no módulo Troubleshoot até que um patch esteja disponível para prevenir a exploração da falha de injeção de comando. Restrinja o acesso ao parâmetro mtrIp para minimizar o risco de execução arbitrária de comandos.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-26056

Produtos afetados

Infinxt Iedge 100