PT-2025-53368 · Microhardcorp · Bullet-3G Firmware+10

CVE-2018-25148

·

Publicado

2025-12-24

·

Atualizado

2025-12-24

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microhard Systems IPn4G versão 1.1.0
Descrição Falhas de execução remota de código autenticadas existem na interface de administração. Atacantes podem utilizar recursos administrativos ocultos para executar comandos arbitrários com privilégios de root, permitindo a criação de tarefas no crontab, modificação de scripts de inicialização do sistema, inicialização de serviços, desativação de firewalls e gravação de arquivos no sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25148

Produtos afetados

Bullet-3G Firmware
Bullet-Lte Firmware
Bulletplus Firmware
Dragon-Lte Firmware
Ipn3Gb Firmware
Ipn3Gii Firmware
Ipn4G Firmware
Ipn4Gb Firmware
Ipn4Gii Firmware
Vip4Gb Firmware
Vip4Gb Wifi-N Firmware