PT-2025-26684 · Sapido · Sapido Bre71N+11

An-Wei Kung

+4

·

Publicado

2025-06-24

·

Atualizado

2025-06-26

·

CVE-2025-6559

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Sapido BR071n versão Todas Sapido BR261c versão Todas Sapido BR270n versão Todas Sapido BR476n versão Todas Sapido BRC70n versão Todas Sapido BRC70x versão Todas Sapido BRC76n versão Todas Sapido BRD70n versão Todas Sapido BRE70n versão Todas Sapido BRE71n versão Todas Sapido BRF61c versão Todas Sapido BRF71n versão Todas
Descrição: O problema consiste em uma Injeção de Comando do Sistema Operacional, permitindo que atacantes remotos não autenticados injetem comandos arbitrários do sistema operacional e os executem no servidor. Isso ocorre devido à neutralização inadequada de elementos especiais utilizados em um comando do sistema operacional.
Recomendações: Substitua o dispositivo por um modelo suportado, pois os modelos afetados estão fora de suporte. Para todos os modelos afetados, considere desativar quaisquer funcionalidades de acesso remoto até a substituição. Restrinja o acesso ao dispositivo para minimizar o risco de exploração. Evite utilizar o dispositivo para operações críticas até que ele seja substituído. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05178
CVE-2025-6559

Produtos afetados

Sapido Br071N
Sapido Br261C
Sapido Br270N
Sapido Br476N
Sapido Brc70N
Sapido Brc70X
Sapido Brc76N
Sapido Brd70N
Sapido Bre70N
Sapido Bre71N
Sapido Brf61C
Sapido Brf71N