PT-2025-31647 · Unknown+1 · Ak-Nord Usb-Server-Lxl+1

Marcus Krüppel

·

Publicado

2025-08-01

·

Atualizado

2025-08-01

·

CVE-2025-52361

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas AK-Nord USB-Server-LXL Firmware versão 0.0.16 Build 2023-03-13
Descrição Permissões inseguras no script /etc/init.d/lighttpd permitem que um usuário local autenticado de baixos privilégios execute comandos arbitrários com privilégios de root. Isso é conseguido mediante a modificação do script, que é executado com privilégios de root durante a inicialização do sistema e em qualquer interação.
Recomendações Garanta que o script /etc/init.d/lighttpd tenha permissões apropriadas para prevenir modificação não autorizada.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52361

Produtos afetados

Ak-Nord Usb-Server-Lxl
Lighttpd