PT-2025-48189 · Trendnet · Trendnet Tew-657Brm
CVE-2025-65202
·
Publicado
2025-11-26
·
Atualizado
2025-12-05
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
TRENDnet TEW-657BRM versão 1.00.1
Descrição
O dispositivo TRENDnet TEW-657BRM versão 1.00.1 contém uma vulnerabilidade de injeção de comandos do sistema operacional remoto autenticada no binário
setup.cgi. Um atacante pode explorar isso manipulando os parâmetros HTTP command, todo e next file para executar comandos arbitrários com privilégios de root. O dispositivo afetado está vulnerável à execução remota de código.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trendnet Tew-657Brm