PT-2025-26684 · Sapido · Sapido Bre71N+11
An-Wei Kung
+4
·
Publicado
2025-06-24
·
Atualizado
2025-06-26
·
CVE-2025-6559
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Sapido BR071n versão Todas
Sapido BR261c versão Todas
Sapido BR270n versão Todas
Sapido BR476n versão Todas
Sapido BRC70n versão Todas
Sapido BRC70x versão Todas
Sapido BRC76n versão Todas
Sapido BRD70n versão Todas
Sapido BRE70n versão Todas
Sapido BRE71n versão Todas
Sapido BRF61c versão Todas
Sapido BRF71n versão Todas
Descrição:
O problema consiste em uma Injeção de Comando do Sistema Operacional, permitindo que atacantes remotos não autenticados injetem comandos arbitrários do sistema operacional e os executem no servidor. Isso ocorre devido à neutralização inadequada de elementos especiais utilizados em um comando do sistema operacional.
Recomendações:
Substitua o dispositivo por um modelo suportado, pois os modelos afetados estão fora de suporte.
Para todos os modelos afetados, considere desativar quaisquer funcionalidades de acesso remoto até a substituição.
Restrinja o acesso ao dispositivo para minimizar o risco de exploração.
Evite utilizar o dispositivo para operações críticas até que ele seja substituído.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sapido Br071N
Sapido Br261C
Sapido Br270N
Sapido Br476N
Sapido Brc70N
Sapido Brc70X
Sapido Brc76N
Sapido Brd70N
Sapido Bre70N
Sapido Bre71N
Sapido Brf61C
Sapido Brf71N