PT-2025-54455 · Unknown · Gargoyle Router
CVE-2015-10145
·
Publicado
2025-12-31
·
Atualizado
2026-01-02
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Utilitário de gerenciamento de roteador Gargoyle versões 1.5.x
Descrição
O aplicativo não restringe ou valida adequadamente a entrada fornecida por meio do parâmetro
commands, resultando em execução de comandos do sistema operacional por usuário autenticado. Isso ocorre no script /utility/run commands.sh. A exploração bem-sucedida pode levar ao comprometimento total do dispositivo, incluindo acesso não autorizado a arquivos do sistema e execução de comandos controlados pelo atacante.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gargoyle Router