PT-2025-46941 · Ncp-Hg100 · Ncp-Hg100

CVE-2025-64444

·

Publicado

2025-11-14

·

Atualizado

2025-11-14

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NCP-HG100 versões 1.4.48.16 e anteriores
Descrição Existe uma falha na qual elementos especiais não são devidamente neutralizados quando utilizados em comandos do sistema operacional, podendo levar à Injeção de Comandos do Sistema Operacional. Um atacante remoto que possui credenciais de autenticação válidas para a página de gerenciamento pode executar comandos arbitrários do sistema operacional com privilégios de root.
Recomendações Atualize o NCP-HG100 para uma versão posterior à 1.4.48.16.

Correção

LPE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64444

Produtos afetados

Ncp-Hg100