PT-2025-14379 · Infinxt · Infinxt Iedge 100
CVE-2025-26056
·
Publicado
2025-04-01
·
Atualizado
2025-04-05
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Infinxt iEdge 100 versão 2.1.32
Descrição
Existe uma vulnerabilidade de injeção de comando na funcionalidade "MTR" do módulo Troubleshoot devido à validação inadequada de entrada fornecida pelo usuário no parâmetro
mtrIp. Isso permite que um atacante execute comandos arbitrários do sistema operacional no sistema subjacente com os mesmos privilégios do processo da aplicação web.Recomendações
Para o Infinxt iEdge 100 versão 2.1.32, considere desativar a funcionalidade "MTR" no módulo Troubleshoot até que um patch esteja disponível para prevenir a exploração da falha de injeção de comando. Restrinja o acesso ao parâmetro
mtrIp para minimizar o risco de execução arbitrária de comandos.Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Infinxt Iedge 100