PT-2025-22059 · Ruggedcom · Rox Rx1536+10
CVE-2025-40948
·
Publicado
2025-05-19
·
Atualizado
2026-06-29
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
RUGGEDCOM ROX MX5000 versões anteriores a V2.17.1
RUGGEDCOM ROX MX5000RE versões anteriores a V2.17.1
RUGGEDCOM ROX RX1400 versões anteriores a V2.17.1
RUGGEDCOM ROX RX1500 versões anteriores a V2.17.1
RUGGEDCOM ROX RX1501 versões anteriores a V2.17.1
RUGGEDCOM ROX RX1510 versões anteriores a V2.17.1
RUGGEDCOM ROX RX1511 versões anteriores a V2.17.1
RUGGEDCOM ROX RX1512 versões anteriores a V2.17.1
RUGGEDCOM ROX RX1524 versões anteriores a V2.17.1
RUGGEDCOM ROX RX1536 versões anteriores a V2.17.1
RUGGEDCOM ROX RX5000 versões anteriores a V2.17.1
Descrição
A validação inadequada de entrada na interface JSON-RPC do servidor web permite que um invasor remoto autenticado leia arquivos arbitrários do sistema de arquivos do sistema operacional subjacente com privilégios de root.
Recomendações
Atualize para a versão V2.17.1 ou posterior.
Correção
RCE
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rox Mx5000
Rox Mx5000Re
Rox Rx1400
Rox Rx1500
Rox Rx1501
Rox Rx1510
Rox Rx1511
Rox Rx1512
Rox Rx1524
Rox Rx1536
Rox Rx5000