PT-2025-51195 · Shiguangwu · Sgwbox N3
Rgyue
·
Publicado
2025-12-15
·
Atualizado
2025-12-23
·
CVE-2025-14706
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Shiguangwu sgwbox N3 versão 2.0.25
Descrição
Existe uma vulnerabilidade de injeção de comando no componente de Interface NETREBOOT do software. Esta manipulação pode ser iniciada remotamente e permite a execução de comandos. O arquivo vulnerável está localizado em
/usr/sbin/http eshell server, e uma função desconhecida dentro deste arquivo é afetada. O fabricante foi contatado sobre este problema, mas não respondeu.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere desativar o componente de Interface NETREBOOT até que um patch esteja disponível. Restrinja o acesso ao arquivo
/usr/sbin/http eshell server para minimizar o risco de exploração.Exploit
Correção
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sgwbox N3