PT-2026-44814 · Waterfall+1 · Wf-500+1
CVE-2025-41276
·
Publicado
2026-05-29
·
Atualizado
2026-07-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Waterfall WF-500 TX and RX Hosts versão 7.9.1.0 R2502171040
Descrição
A Console WebUI contém uma falha de Injeção de Comando de SO, que ocorre quando uma aplicação não neutraliza adequadamente elementos especiais utilizados num comando do sistema operativo. Isso permite que atacantes remotos não autenticados executem comandos arbitrários do sistema operativo no dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wf-500
Wf-500 Firmware