PT-2025-51193 · Shiguangwu · Sgwbox N3
Rgyue
·
Publicado
2025-12-15
·
Atualizado
2025-12-15
·
CVE-2025-14705
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Shiguangwu sgwbox N3 versão 2.0.25
Descrição
Existe uma falha na funcionalidade SHARESERVER do software que permite a injeção remota de comandos. O problema origina-se da manipulação do argumento
params em uma função desconhecida. Essa manipulação pode ser realizada remotamente, potencialmente concedendo a um atacante controle total do sistema. O exploit foi divulgado publicamente e o fabricante foi notificado, mas não respondeu.Recomendações
Versões anteriores à 2.0.25 estão potencialmente afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sgwbox N3