PT-2025-40997 · Unknown · Planet Wgr-500

Francesco Benvenuto

·

Publicado

2025-10-07

·

Atualizado

2025-10-08

·

CVE-2025-48826

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Planet WGR-500 versão 1.3411b190912
Descrição Uma vulnerabilidade de string de formatação existe na funcionalidade formPingCmd. Uma série de requisições HTTP especialmente elaboradas pode levar à corrupção de memória. Um atacante pode provocar isso ao enviar uma série de requisições HTTP.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48826

Produtos afetados

Planet Wgr-500