PT-2025-54198 · Edimax · Edimax Br-6208Ac
Tian
·
Publicado
2025-12-30
·
Atualizado
2025-12-31
·
CVE-2025-15257
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Edimax BR-6208AC versões 1.02 a 1.03
Descrição
Existe uma falha de segurança no componente de Interface de Configuração Baseada na Web do Edimax BR-6208AC. A função
formRoute presente no arquivo /gogorm/formRoute é vulnerável a injeção de comandos através da manipulação dos argumentos strIp, strMask e strGateway. Isso permite a execução remota de comandos. O exploit para este problema foi divulgado publicamente. A Edimax declarou que o produto afetado atingiu seu Fim de Vida (EOL) e não receberá mais atualizações ou suporte.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Edimax Br-6208Ac