PT-2025-26993 · Wifisky · Wifisky 7-Layer Flow Control Router

CVE-2025-34044

·

Publicado

2025-06-26

·

Atualizado

2025-11-17

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas: Roteador de Controle de Fluxo de 7 Camadas WIFISKY (versões afetadas não especificadas)
Descrição: Existe uma vulnerabilidade de injeção de comando remoto na interface confirm.php do Roteador de Controle de Fluxo de 7 Camadas WIFISKY. Isso se deve à validação de entrada insuficiente, permitindo que atacantes não autenticados executem comandos arbitrários do sistema operacional por meio de uma requisição HTTP GET especialmente criada para o parâmetro t.
Recomendações: Como solução temporária, considere restringir o acesso à interface confirm.php até que um patch esteja disponível. Evite usar o parâmetro t na requisição HTTP GET afetada para a interface confirm.php até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34044

Produtos afetados

Wifisky 7-Layer Flow Control Router