PT-2025-29469 · Wavlink · Wavlink Wn535G3

CVE-2025-50756

·

Publicado

2025-05-05

·

Atualizado

2025-07-16

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Wavlink WN535K3 versão 20191010
Descrição: Existe um problema de injeção de comando na função set sys adm devido a uma falha no tratamento do parâmetro newpass. Isso permite que atacantes executem comandos arbitrários por meio de uma requisição manipulada.
Recomendações: Aplique atualizações para corrigir a vulnerabilidade na função set sys adm. Como solução temporária, restrinja ou desabilite o uso do parâmetro newpass.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00816
CVE-2025-50756

Produtos afetados

Wavlink Wn535G3