PT-2025-32445 · Vsftpd+1 · Vsftpd+1

Tpchecker

·

Publicado

2025-07-28

·

Atualizado

2025-08-09

·

CVE-2025-8758

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: TRENDnet TEW-822DRE versão FW103B02
Descrição: Existe uma vulnerabilidade no TRENDnet TEW-822DRE FW103B02, afetando uma parte desconhecida do componente vsftpd. O problema resulta em uma violação do princípio do menor privilégio. É necessário acesso local para a exploração, e a complexidade do ataque é alta. O exploit para este problema foi divulgado publicamente. O fabricante foi informado sobre a divulgação, mas não respondeu.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09645
CVE-2025-8758

Produtos afetados

Trendnet Tew-822Dre
Vsftpd