PT-2025-39441 · Wavlink · Wavlink Nu516U1 M16U1 V240425

Panda_0X1

·

Publicado

2025-09-11

·

Atualizado

2025-09-26

·

CVE-2025-10963

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Wavlink NU516U1 M16U1 V240425
Descrição Existe uma falha de segurança no Wavlink NU516U1 M16U1 V240425. O problema deve-se a uma injeção de comando no arquivo /cgi-bin/firewall.cgi, especificamente dentro da função sub 4016F0. A manipulação do argumento del flag pode levar à execução remota de código. O exploit para este problema foi divulgado publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Command Injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16416
CVE-2025-10963

Produtos afetados

Wavlink Nu516U1 M16U1 V240425