PT-2025-44186 · Wavlink · Wl-Wn530Hg3+1

CVE-2025-61128

·

Publicado

2025-10-28

·

Atualizado

2025-11-03

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Firmware WAVLINK QUANTUM D3G/WL-WN530HG3 versão M30HG3 V240730
Descrição Existe um estouro de buffer baseado em pilha no firmware WAVLINK QUANTUM D3G/WL-WN530HG3 versão M30HG3 V240730 e, potencialmente, em outros modelos WAVLINK. Isso permite que atacantes executem código arbitrário ao enviar um valor referrer manipulado em uma requisição POST para o endpoint ''login.cgi''. A vulnerabilidade é acionada durante o processamento do parâmetro referrer.
Recomendações Versões anteriores à M30HG3 V240730 devem ser atualizadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61128

Produtos afetados

Wavlink Quantum D3G
Wl-Wn530Hg3