PT-2026-4913 · Pix Link · Pix-Link Lv-Wr21Q Router

·

CVE-2025-12387

·

Publicado

2026-01-27

·

Atualizado

2026-01-27

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Roteador Pix-Link LV-WR21Q versão V108 108 Roteador Pix-Link LV-WR21Q (versões afetadas não especificadas)
Descrição Existe uma falha no módulo de idioma do roteador Pix-Link LV-WR21Q que permite que atacantes remotos causem uma negação de serviço (DoS). Isso é realizado ao enviar uma solicitação HTTP POST especialmente elaborada contendo um parâmetro de idioma inexistente. O servidor então não consegue fornecer o arquivo lang.js correto, o que impede o funcionamento do painel de administrador, resultando em uma DoS. A DoS afeta apenas o painel de administrador e não afeta outras funcionalidades do roteador.
Recomendações Reverta as configurações de idioma para um valor correto.

Exploit

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09000
CVE-2025-12387

Produtos afetados

Pix-Link Lv-Wr21Q Router