PT-2025-32277 · Aitemi · Aitemi M300 Wi-Fi Repeater

Jared Brits

+2

·

Publicado

2025-08-06

·

Atualizado

2025-08-10

·

CVE-2025-34152

CVSS v4.0

9.4

Crítica

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Repetidor Wi-Fi Shenzhen Aitemi M300 (modelo de hardware MT02)
Descrição Existe uma vulnerabilidade de injeção de comandos do sistema operacional não autenticada através do parâmetro time do endpoint da API /protocol.csp?. A entrada é processada pelo comando interno date '-s' sem reiniciar ou interromper o serviço HTTP. Isso permite o comprometimento remoto sem gerar alterações de configuração visíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02090
CVE-2025-34152

Produtos afetados

Aitemi M300 Wi-Fi Repeater