PT-2025-39438 · Wavlink · Wavlink Nu516U1 M16U1 V240425

·

CVE-2025-10962

·

Publicado

2025-09-11

·

Atualizado

2025-09-26

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Wavlink NU516U1 M16U1 V240425 (versões afetadas não especificadas)
Descrição Existe uma falha no componente da Página SetName do Wavlink NU516U1 M16U1 V240425. O problema reside na função sub 403198 do arquivo /cgi-bin/wireless.cgi. A manipulação do argumento mac 5g pode resultar em injeção de comando, permitindo exploração remota. O exploit está disponível publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16417
CVE-2025-10962

Produtos afetados

Wavlink Nu516U1 M16U1 V240425