PT-2025-48189 · Trendnet · Trendnet Tew-657Brm

CVE-2025-65202

·

Publicado

2025-11-26

·

Atualizado

2025-12-05

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TRENDnet TEW-657BRM versão 1.00.1
Descrição O dispositivo TRENDnet TEW-657BRM versão 1.00.1 contém uma vulnerabilidade de injeção de comandos do sistema operacional remoto autenticada no binário setup.cgi. Um atacante pode explorar isso manipulando os parâmetros HTTP command, todo e next file para executar comandos arbitrários com privilégios de root. O dispositivo afetado está vulnerável à execução remota de código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65202

Produtos afetados

Trendnet Tew-657Brm