PT-2025-29424 · Lb Link · Blink Bl-Ac2100 Az3+5
Waiwai24
·
Publicado
2025-07-02
·
Atualizado
2025-07-19
·
CVE-2025-7574
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LB-LINK BL-AC1900, BL-AC2100 AZ3, BL-AC3600, BL-AX1800, BL-AX5400P, BL-WR9000 versões até 20250702
Descrição
Existe uma vulnerabilidade crítica no componente de Interface Web dos dispositivos afetados. A vulnerabilidade está relacionada à função
reboot/restore dentro do arquivo /cgi-bin/lighttpd.cgi, levando a uma autenticação inadequada. Isso permite ataques remotos. O exploit para este problema foi divulgado publicamente. O fabricante foi informado sobre a vulnerabilidade, mas não respondeu.Recomendações
LB-LINK BL-AC1900 versões anteriores a 20250702
LB-LINK BL-AC2100 AZ3 versões anteriores a 20250702
LB-LINK BL-AC3600 versões anteriores a 20250702
LB-LINK BL-AX1800 versões anteriores a 20250702
LB-LINK BL-AX5400P versões anteriores a 20250702
LB-LINK BL-WR9000 versões anteriores a 20250702
Como solução temporária, considere desabilitar o acesso ao arquivo
/cgi-bin/lighttpd.cgi até que uma correção esteja disponível.Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lb-Link Bl-Ac1900
Blink Bl-Ac2100 Az3
Lb-Link Bl-Ac3600
Lb-Link Bl-Ax1800
Lb-Link Bl-Ax5400P
Lb-Link Bl-Wr9000