PT-2025-29469 · Wavlink · Wavlink Wn535G3
CVE-2025-50756
·
Publicado
2025-05-05
·
Atualizado
2025-07-16
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Wavlink WN535K3 versão 20191010
Descrição:
Existe um problema de injeção de comando na função
set sys adm devido a uma falha no tratamento do parâmetro newpass. Isso permite que atacantes executem comandos arbitrários por meio de uma requisição manipulada.Recomendações:
Aplique atualizações para corrigir a vulnerabilidade na função
set sys adm.
Como solução temporária, restrinja ou desabilite o uso do parâmetro newpass.Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wavlink Wn535G3