PT-2025-19967 · Linksys · Linksys E5600
CVE-2025-45491
·
Publicado
2025-05-06
·
Atualizado
2025-05-07
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linksys E5600 versão 1.1.0.26
Descrição
Uma vulnerabilidade de injeção de comando foi descoberta na função runtime.ddnsStatus do DynDNS, especificamente através do parâmetro
username. Isso permite sua potencial exploração.Recomendações
Para o Linksys E5600 versão 1.1.0.26, evite utilizar o parâmetro
username na função runtime.ddnsStatus do DynDNS até que uma correção seja disponibilizada. Como medida de contorno temporária, considere restringir o acesso à função DynDNS para minimizar o risco de exploração.Exploit
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linksys E5600