PT-2025-40808 · Belkin · Belkin F9K1015

Panda_0X1

+1

·

Publicado

2025-09-23

·

Atualizado

2026-02-24

·

CVE-2025-11292

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Belkin F9K1015 versão 1.00.10
Descrição Existe uma falha no Belkin F9K1015 versão 1.00.10 que permite injeção de comandos. Isso ocorre através da manipulação do argumento wan ipaddr dentro de uma função desconhecida do arquivo /goform/formBSSetSitesurvey. O ataque pode ser iniciado remotamente e detalhes sobre o exploit estão disponíveis publicamente. O fabricante foi notificado, mas não respondeu.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12609
CVE-2025-11292

Produtos afetados

Belkin F9K1015