PT-2025-39442 · Wavlink · Wavlink Nu516U1

·

CVE-2025-10964

·

Publicado

2025-09-11

·

Atualizado

2025-09-26

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Wavlink NU516U1 (versões afetadas não especificadas)
Descrição Existe uma falha no dispositivo Wavlink NU516U1. O problema está relacionado à manipulação do argumento remoteManagementEnabled na função sub 401B30 do arquivo /cgi-bin/firewall.cgi, levando à injeção de comandos. Isso permite exploração remota. O exploit está disponível publicamente. O fabricante foi notificado, mas não respondeu.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16410
CVE-2025-10964

Produtos afetados

Wavlink Nu516U1