PT-2025-51195 · Shiguangwu · Sgwbox N3

Rgyue

·

Publicado

2025-12-15

·

Atualizado

2025-12-23

·

CVE-2025-14706

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Shiguangwu sgwbox N3 versão 2.0.25
Descrição Existe uma vulnerabilidade de injeção de comando no componente de Interface NETREBOOT do software. Esta manipulação pode ser iniciada remotamente e permite a execução de comandos. O arquivo vulnerável está localizado em /usr/sbin/http eshell server, e uma função desconhecida dentro deste arquivo é afetada. O fabricante foi contatado sobre este problema, mas não respondeu.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere desativar o componente de Interface NETREBOOT até que um patch esteja disponível. Restrinja o acesso ao arquivo /usr/sbin/http eshell server para minimizar o risco de exploração.

Exploit

Correção

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14706

Produtos afetados

Sgwbox N3