PT-2025-13451 · Unknown · Hgw-Bl1500Hm
Publicado
2025-03-28
·
Atualizado
2025-03-28
·
CVE-2025-27718
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
HGW-BL1500HM versões 002.002.003 e anteriores
Descrição
Existe uma vulnerabilidade de Path Traversal no processo de upload de arquivos da função de compartilhamento de arquivos do armazenamento USB. Essa vulnerabilidade pode ser explorada enviando uma requisição HTTP manipulada para funções específicas do produto a partir de um dispositivo conectado ao lado da LAN, permitindo potencialmente que atacantes obtenham e/ou alterem os arquivos do produto ou executem código arbitrário.
Recomendações
Para as versões 002.002.003 e anteriores do HGW-BL1500HM, considere desativar a função de compartilhamento de arquivos do armazenamento USB até que um patch esteja disponível para prevenir exploração potencial. Restrinja o acesso ao lado da LAN para minimizar o risco de exploração. Evite utilizar o processo de upload de arquivos na função de compartilhamento de arquivos do armazenamento USB até que o problema seja resolvido.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hgw-Bl1500Hm