PT-2025-29880 · Unknown · Netcore Routers+1

H00Die

+1

·

Publicado

2025-07-16

·

Atualizado

2025-07-17

·

CVE-2025-34117

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Roteadores Netcore e Netis (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de execução remota de código devido a um backdoor não documentado na porta UDP 53413. Um atacante remoto não autenticado pode enviar pacotes UDP especialmente elaborados para executar comandos arbitrários no dispositivo afetado. O backdoor utiliza um mecanismo de autenticação hardcoded e aceita comandos shell após a autenticação. Alguns modelos de dispositivo incluem uma implementação não padrão do comando echo, o que pode afetar a explorabilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Missing Authentication

Hidden Functionality

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34117

Produtos afetados

Netcore Routers
Netis Routers