PT-2026-44819 · Waterfall+1 · Wf-500+1

CVE-2025-41281

·

Publicado

2026-05-29

·

Atualizado

2026-07-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Waterfall WF-500 RX Host versão 7.9.1.0 R2502171040
Description Um problema de Injeção de Comando de SO existe quando um conector MySQL está configurado. Isso permite que atacantes com acesso ao Host TX executem código arbitrário no Host RX devido à neutralização incorreta de elementos especiais utilizados em um comando do sistema operacional.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-41281

Produtos afetados

Wf-500
Wf-500 Firmware