PT-2025-21605 · Netdragon · Bohua Netdragon Firewall

Pengguogood

·

Publicado

2025-05-16

·

Atualizado

2025-05-17

·

CVE-2025-4747

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas: Bohua NetDragon Firewall versão 1.0
Descrição: Uma falha crítica afeta o processamento do arquivo /systemstatus/ip status.php. A manipulação do argumento subnet resulta em injeção de comandos. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações: Como medida temporária, considere desabilitar o acesso ao arquivo /systemstatus/ip status.php até que um patch esteja disponível. Restrinja o acesso ao argumento subnet no arquivo afetado para minimizar o risco de exploração. Evite usar o argumento subnet no endpoint de API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4747

Produtos afetados

Bohua Netdragon Firewall