PT-2025-25405 · Blink · Bl-X26 Da3+7
CVE-2025-45985
·
Publicado
2025-04-12
·
Atualizado
2025-07-10
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Roteadores Blink BL-WR9000 versão 2.4.9
Roteadores Blink BL-AC2100 AZ3 versão 1.0.4
Roteadores Blink BL-X10 AC8 versão 1.0.5
Roteadores Blink BL-LTE300 versão 1.2.3
Roteadores Blink BL-F1200 AT1 versão 1.0.0
Roteadores Blink BL-X26 AC8 versão 1.2.8
Roteadores Blink BLAC450M AE4 versão 4.0.0
Roteadores Blink BL-X26 DA3 versão 1.2.7
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de comando através da função
bs SetSSIDHide. Esta vulnerabilidade afeta vários modelos de roteadores Blink.Recomendações
Para BL-WR9000 versão 2.4.9, considere desativar a função
bs SetSSIDHide até que um patch esteja disponível.
Para BL-AC2100 AZ3 versão 1.0.4, considere desativar a função bs SetSSIDHide até que um patch esteja disponível.
Para BL-X10 AC8 versão 1.0.5, considere desativar a função bs SetSSIDHide até que um patch esteja disponível.
Para BL-LTE300 versão 1.2.3, considere desativar a função bs SetSSIDHide até que um patch esteja disponível.
Para BL-F1200 AT1 versão 1.0.0, considere desativar a função bs SetSSIDHide até que um patch esteja disponível.
Para BL-X26 AC8 versão 1.2.8, considere desativar a função bs SetSSIDHide até que um patch esteja disponível.
Para BLAC450M AE4 versão 4.0.0, considere desativar a função bs SetSSIDHide até que um patch esteja disponível.
Para BL-X26 DA3 versão 1.2.7, considere desativar a função bs SetSSIDHide até que um patch esteja disponível.Exploit
Correção
DoS
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bl-Ac2100 Az3
Bl-F1200 At1
Bl-Lte300
Bl-Wr9000
Bl-X10 Ac8
Bl-X26 Ac8
Bl-X26 Da3
Blac450M Ae4