PT-2025-13453 · Unknown · Hgw-Bl1500Hm

Publicado

2025-03-28

·

Atualizado

2025-03-28

·

CVE-2025-27932

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas HGW-BL1500HM versões 002.002.003 e anteriores
Descrição O problema está relacionado à limitação imprópria de um caminho de arquivo a um diretório restrito, também conhecido como 'Path Traversal', no processo de exclusão de arquivos da função de compartilhamento de arquivos de armazenamento USB. Isso poderia permitir que um atacante excluísse um arquivo no dispositivo ou causasse uma condição de negação de serviço (DoS).
Recomendações Para as versões 002.002.003 e anteriores do HGW-BL1500HM, considere desativar a função de compartilhamento de arquivos de armazenamento USB até que uma correção esteja disponível para prevenir possível exploração. Restrinja o acesso ao processo de exclusão de arquivos para minimizar o risco de exclusão não autorizada de arquivos ou negação de serviço.

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27932

Produtos afetados

Hgw-Bl1500Hm