PT-2025-53368 · Microhardcorp · Bullet-3G Firmware+10
CVE-2018-25148
·
Publicado
2025-12-24
·
Atualizado
2025-12-24
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microhard Systems IPn4G versão 1.1.0
Descrição
Falhas de execução remota de código autenticadas existem na interface de administração. Atacantes podem utilizar recursos administrativos ocultos para executar comandos arbitrários com privilégios de root, permitindo a criação de tarefas no crontab, modificação de scripts de inicialização do sistema, inicialização de serviços, desativação de firewalls e gravação de arquivos no sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bullet-3G Firmware
Bullet-Lte Firmware
Bulletplus Firmware
Dragon-Lte Firmware
Ipn3Gb Firmware
Ipn3Gii Firmware
Ipn4G Firmware
Ipn4Gb Firmware
Ipn4Gii Firmware
Vip4Gb Firmware
Vip4Gb Wifi-N Firmware