PT-2025-38748 · 2Wcom · 2Wcom Ip-4C

CVE-2025-43953

·

Publicado

2025-09-22

·

Atualizado

2025-09-22

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas 2wcom IP-4c versão 2.16
Descrição A interface web permite que usuários administradores e gerentes executem código arbitrário como root por meio de um campo de ping ou traceroute na tela TCP/IP. A funcionalidade afetada é acessível através da interface web. Os campos vulneráveis estão relacionados a diagnósticos de rede, especificamente as funcionalidades de ping e traceroute.
Recomendações Aplique uma correção que previna a execução de código arbitrário através dos campos de ping ou traceroute na tela TCP/IP.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-43953

Produtos afetados

2Wcom Ip-4C