PT-2025-30550 · Unknown · Main Web Interface

Reid Wightman

·

Publicado

2025-07-23

·

Atualizado

2025-08-18

·

CVE-2025-41683

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas (versões afetadas não especificadas)
Descrição Um atacante remoto autenticado pode executar comandos arbitrários com privilégios de root nos dispositivos afetados devido à sanitização inadequada da entrada do usuário na Interface Web Principal. O endpoint vulnerável é /event mail test. A falta de sanitização de entrada permite a execução arbitrária de comandos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-41683

Produtos afetados

Main Web Interface