PT-2025-13671 · Legrand · Legrand Sms Powerview

CVE-2025-2983

·

Publicado

2025-03-31

·

Atualizado

2025-04-02

CVSS v2.0

5.2

Média

VetorAV:A/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Legrand SMS PowerView versões 1.x
Descrição Foi descoberto um problema crítico, afetando uma funcionalidade desconhecida. A manipulação do argumento redirect resulta em injeção de comandos do sistema operacional. O exploit foi divulgado publicamente. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais onde este problema foi explorado.
Recomendações Para o Legrand SMS PowerView versões 1.x, atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução alternativa temporária, considere restringir o uso do argumento redirect para minimizar o risco de exploração.

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2983

Produtos afetados

Legrand Sms Powerview