PT-2025-7675 · Lb Link · Lb-Link Ac1900 Router
H0Lyduck
·
Publicado
2025-02-23
·
Atualizado
2025-11-04
·
CVE-2025-1610
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Roteador LB-LINK AC1900 versão 1.0.2
Descrição
O problema refere-se a uma vulnerabilidade de injeção de comandos do sistema operacional, afetando especificamente o endpoint
/goform/set blacklist, onde as variáveis mac e enable estão envolvidas.Recomendações
Para o Roteador LB-LINK AC1900 versão 1.0.2, evite utilizar o endpoint
/goform/set blacklist até que o problema seja resolvido. Como solução temporária, considere restringir o acesso a este endpoint para minimizar o risco de exploração.Exploit
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lb-Link Ac1900 Router