PT-2025-22059 · Ruggedcom · Rox Rx1536+10

CVE-2025-40948

·

Publicado

2025-05-19

·

Atualizado

2026-06-29

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas RUGGEDCOM ROX MX5000 versões anteriores a V2.17.1 RUGGEDCOM ROX MX5000RE versões anteriores a V2.17.1 RUGGEDCOM ROX RX1400 versões anteriores a V2.17.1 RUGGEDCOM ROX RX1500 versões anteriores a V2.17.1 RUGGEDCOM ROX RX1501 versões anteriores a V2.17.1 RUGGEDCOM ROX RX1510 versões anteriores a V2.17.1 RUGGEDCOM ROX RX1511 versões anteriores a V2.17.1 RUGGEDCOM ROX RX1512 versões anteriores a V2.17.1 RUGGEDCOM ROX RX1524 versões anteriores a V2.17.1 RUGGEDCOM ROX RX1536 versões anteriores a V2.17.1 RUGGEDCOM ROX RX5000 versões anteriores a V2.17.1
Descrição A validação inadequada de entrada na interface JSON-RPC do servidor web permite que um invasor remoto autenticado leia arquivos arbitrários do sistema de arquivos do sistema operacional subjacente com privilégios de root.
Recomendações Atualize para a versão V2.17.1 ou posterior.

Correção

RCE

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13678
CVE-2025-40948

Produtos afetados

Rox Mx5000
Rox Mx5000Re
Rox Rx1400
Rox Rx1500
Rox Rx1501
Rox Rx1510
Rox Rx1511
Rox Rx1512
Rox Rx1524
Rox Rx1536
Rox Rx5000