PT-2025-35124 · Linksys · Linksys Re6250+5
Bond_Yes
·
Publicado
2025-08-28
·
Atualizado
2025-12-27
·
CVE-2025-9575
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linksys RE6250 versão 1.0.013.001
Linksys RE6250 versão 1.0.04.001
Linksys RE6250 versão 1.0.04.002
Linksys RE6250 versão 1.1.05.003
Linksys RE6250 versão 1.2.07.001
Linksys RE6300 versão 1.0.013.001
Linksys RE6300 versão 1.0.04.001
Linksys RE6300 versão 1.0.04.002
Linksys RE6300 versão 1.1.05.003
Linksys RE6300 versão 1.2.07.001
Linksys RE6350 versão 1.0.013.001
Linksys RE6350 versão 1.0.04.001
Linksys RE6350 versão 1.0.04.002
Linksys RE6350 versão 1.1.05.003
Linksys RE6350 versão 1.2.07.001
Linksys RE6500 versão 1.0.013.001
Linksys RE6500 versão 1.0.04.001
Linksys RE6500 versão 1.0.04.002
Linksys RE6500 versão 1.1.05.003
Linksys RE6500 versão 1.2.07.001
Linksys RE7000 versão 1.0.013.001
Linksys RE7000 versão 1.0.04.001
Linksys RE7000 versão 1.0.04.002
Linksys RE7000 versão 1.1.05.003
Linksys RE7000 versão 1.2.07.001
Linksys RE9000 versão 1.0.013.001
Linksys RE9000 versão 1.0.04.001
Linksys RE9000 versão 1.0.04.002
Linksys RE9000 versão 1.1.05.003
Linksys RE9000 versão 1.2.07.001
Descrição
Existe uma vulnerabilidade na função
cgiMain do arquivo /cgi-bin/upload.cgi. A manipulação do argumento filename pode levar à injeção de comandos do sistema operacional. Este problema pode ser explorado remotamente. A vulnerabilidade foi divulgada publicamente.Recomendações
Linksys RE6250 versões anteriores a 1.0.013.001
Linksys RE6250 versões anteriores a 1.0.04.001
Linksys RE6250 versões anteriores a 1.0.04.002
Linksys RE6250 versões anteriores a 1.1.05.003
Linksys RE6250 versões anteriores a 1.2.07.001
Linksys RE6300 versões anteriores a 1.0.013.001
Linksys RE6300 versões anteriores a 1.0.04.001
Linksys RE6300 versões anteriores a 1.0.04.002
Linksys RE6300 versões anteriores a 1.1.05.003
Linksys RE6300 versões anteriores a 1.2.07.001
Linksys RE6350 versões anteriores a 1.0.013.001
Linksys RE6350 versões anteriores a 1.0.04.001
Linksys RE6350 versões anteriores a 1.0.04.002
Linksys RE6350 versões anteriores a 1.1.05.003
Linksys RE6350 versões anteriores a 1.2.07.001
Linksys RE6500 versões anteriores a 1.0.013.001
Linksys RE6500 versões anteriores a 1.0.04.001
Linksys RE6500 versões anteriores a 1.0.04.002
Linksys RE6500 versões anteriores a 1.1.05.003
Linksys RE6500 versões anteriores a 1.2.07.001
Linksys RE7000 versões anteriores a 1.0.013.001
Linksys RE7000 versões anteriores a 1.0.04.001
Linksys RE7000 versões anteriores a 1.0.04.002
Linksys RE7000 versões anteriores a 1.1.05.003
Linksys RE7000 versões anteriores a 1.2.07.001
Linksys RE9000 versões anteriores a 1.0.013.001
Linksys RE9000 versões anteriores a 1.0.04.001
Linksys RE9000 versões anteriores a 1.0.04.002
Linksys RE9000 versões anteriores a 1.1.05.003
Linksys RE9000 versões anteriores a 1.2.07.001
Considere desativar o arquivo
/cgi-bin/upload.cgi para prevenir a exploração.Exploit
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linksys Re6250
Linksys Re6300
Linksys Re6350
Linksys Ea6500
Linksys Re7000
Linksys Re9000