PT-2025-7774 · Unknown · Network-M2

Publicado

2025-02-24

·

Atualizado

2025-08-26

·

CVE-2025-22495

CVSS v3.1

8.4

Alta

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Network-M2 anteriores à 3.0.4
Descrição Foi identificada uma falha de validação de entrada inadequada no campo de configuração do servidor NTP da placa Network-M2, permitindo que um usuário autenticado com privilégios elevados execute comandos arbitrários.
Recomendações Para versões anteriores à 3.0.4, atualize para a versão 3.0.4 para resolver o problema.

Correção

OS Command Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22495

Produtos afetados

Network-M2