PT-2025-13451 · Unknown · Hgw-Bl1500Hm

Publicado

2025-03-28

·

Atualizado

2025-03-28

·

CVE-2025-27718

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas HGW-BL1500HM versões 002.002.003 e anteriores
Descrição Existe uma vulnerabilidade de Path Traversal no processo de upload de arquivos da função de compartilhamento de arquivos do armazenamento USB. Essa vulnerabilidade pode ser explorada enviando uma requisição HTTP manipulada para funções específicas do produto a partir de um dispositivo conectado ao lado da LAN, permitindo potencialmente que atacantes obtenham e/ou alterem os arquivos do produto ou executem código arbitrário.
Recomendações Para as versões 002.002.003 e anteriores do HGW-BL1500HM, considere desativar a função de compartilhamento de arquivos do armazenamento USB até que um patch esteja disponível para prevenir exploração potencial. Restrinja o acesso ao lado da LAN para minimizar o risco de exploração. Evite utilizar o processo de upload de arquivos na função de compartilhamento de arquivos do armazenamento USB até que o problema seja resolvido.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27718

Produtos afetados

Hgw-Bl1500Hm