PT-2025-14545 · Bl-Ac2100 · Bl-Ac2100
CVE-2025-29063
·
Publicado
2025-04-02
·
Atualizado
2025-04-05
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
BL-AC2100 versões 1.0.4 e anteriores
Descrição
A vulnerabilidade permite que um atacante remoto execute código arbitrário por meio do parâmetro
enable passado para "/goform/set hidessid cfg", o qual não é tratado corretamente.Recomendações
Para as versões 1.0.4 e anteriores do BL-AC2100, como solução alternativa temporária, considere restringir o acesso ao endpoint "/goform/set hidessid cfg" até que uma correção esteja disponível. Evite utilizar o parâmetro
enable no endpoint afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bl-Ac2100