PT-2025-29424 · Lb Link · Blink Bl-Ac2100 Az3+5

Waiwai24

·

Publicado

2025-07-02

·

Atualizado

2025-07-19

·

CVE-2025-7574

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LB-LINK BL-AC1900, BL-AC2100 AZ3, BL-AC3600, BL-AX1800, BL-AX5400P, BL-WR9000 versões até 20250702
Descrição Existe uma vulnerabilidade crítica no componente de Interface Web dos dispositivos afetados. A vulnerabilidade está relacionada à função reboot/restore dentro do arquivo /cgi-bin/lighttpd.cgi, levando a uma autenticação inadequada. Isso permite ataques remotos. O exploit para este problema foi divulgado publicamente. O fabricante foi informado sobre a vulnerabilidade, mas não respondeu.
Recomendações LB-LINK BL-AC1900 versões anteriores a 20250702 LB-LINK BL-AC2100 AZ3 versões anteriores a 20250702 LB-LINK BL-AC3600 versões anteriores a 20250702 LB-LINK BL-AX1800 versões anteriores a 20250702 LB-LINK BL-AX5400P versões anteriores a 20250702 LB-LINK BL-WR9000 versões anteriores a 20250702 Como solução temporária, considere desabilitar o acesso ao arquivo /cgi-bin/lighttpd.cgi até que uma correção esteja disponível.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09119
CVE-2025-7574

Produtos afetados

Lb-Link Bl-Ac1900
Blink Bl-Ac2100 Az3
Lb-Link Bl-Ac3600
Lb-Link Bl-Ax1800
Lb-Link Bl-Ax5400P
Lb-Link Bl-Wr9000