PT-2025-20860 · Siemens · Ruggedcom Rox Rx1500+8

CVE-2025-32469

·

Publicado

2025-05-13

·

Atualizado

2025-05-13

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: RUGGEDCOM ROX MX5000 versões anteriores a V2.16.5 RUGGEDCOM ROX MX5000RE versões anteriores a V2.16.5 RUGGEDCOM ROX RX1400 versões anteriores a V2.16.5 RUGGEDCOM ROX RX1500 versões anteriores a V2.16.5 RUGGEDCOM ROX RX1501 versões anteriores a V2.16.5 RUGGEDCOM ROX RX1510 versões anteriores a V2.16.5 RUGGEDCOM ROX RX1511 versões anteriores a V2.16.5 RUGGEDCOM ROX RX1512 versões anteriores a V2.16.5 RUGGEDCOM ROX RX1524 versões anteriores a V2.16.5 RUGGEDCOM ROX RX1536 versões anteriores a V2.16.5 RUGGEDCOM ROX RX5000 versões anteriores a V2.16.5
Descrição: Uma vulnerabilidade foi identificada na ferramenta 'ping' na interface web dos dispositivos afetados, que é vulnerável a injeção de comandos devido à falta de sanitização de entrada no lado do servidor. Isso poderia permitir que um atacante remoto autenticado executasse código arbitrário com privilégios de root.
Recomendações: Para RUGGEDCOM ROX MX5000 versões anteriores a V2.16.5, atualize para a versão V2.16.5 ou posterior. Para RUGGEDCOM ROX MX5000RE versões anteriores a V2.16.5, atualize para a versão V2.16.5 ou posterior. Para RUGGEDCOM ROX RX1400 versões anteriores a V2.16.5, atualize para a versão V2.16.5 ou posterior. Para RUGGEDCOM ROX RX1500 versões anteriores a V2.16.5, atualize para a versão V2.16.5 ou posterior. Para RUGGEDCOM ROX RX1501 versões anteriores a V2.16.5, atualize para a versão V2.16.5 ou posterior. Para RUGGEDCOM ROX RX1510 versões anteriores a V2.16.5, atualize para a versão V2.16.5 ou posterior. Para RUGGEDCOM ROX RX1511 versões anteriores a V2.16.5, atualize para a versão V2.16.5 ou posterior. Para RUGGEDCOM ROX RX1512 versões anteriores a V2.16.5, atualize para a versão V2.16.5 ou posterior. Para RUGGEDCOM ROX RX1524 versões anteriores a V2.16.5, atualize para a versão V2.16.5 ou posterior. Para RUGGEDCOM ROX RX1536 versões anteriores a V2.16.5, atualize para a versão V2.16.5 ou posterior. Para RUGGEDCOM ROX RX5000 versões anteriores a V2.16.5, atualize para a versão V2.16.5 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06606
CVE-2025-32469

Produtos afetados

Ruggedcom Rox Mx5000
Ruggedcom Rox Rx1400
Ruggedcom Rox Rx1500
Ruggedcom Rox Rx1501
Ruggedcom Rox Rx1510
Ruggedcom Rox Rx1511
Ruggedcom Rox Rx1512
Ruggedcom Rox Rx1524
Ruggedcom Rox Rx1536