PT-2025-54198 · Edimax · Edimax Br-6208Ac

Tian

·

Publicado

2025-12-30

·

Atualizado

2025-12-31

·

CVE-2025-15257

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Edimax BR-6208AC versões 1.02 a 1.03
Descrição Existe uma falha de segurança no componente de Interface de Configuração Baseada na Web do Edimax BR-6208AC. A função formRoute presente no arquivo /gogorm/formRoute é vulnerável a injeção de comandos através da manipulação dos argumentos strIp, strMask e strGateway. Isso permite a execução remota de comandos. O exploit para este problema foi divulgado publicamente. A Edimax declarou que o produto afetado atingiu seu Fim de Vida (EOL) e não receberá mais atualizações ou suporte.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15257

Produtos afetados

Edimax Br-6208Ac