PT-2026-44818 · Waterfall+1 · Wf-500+1

CVE-2025-41280

·

Publicado

2026-05-29

·

Atualizado

2026-07-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Waterfall WF-500 RX Host versão 7.9.1.0 R2502171040
Description Um problema de Relative Path Traversal (Zip Slip) existe, o qual ocorre quando uma aplicação falha ao validar adequadamente os nomes de arquivos dentro de um arquivo compactado, potencialmente permitindo que arquivos sejam gravados em locais arbitrários. Isso permite que atacantes com acesso ao TX Host executem código no RX Host, desde que um conector MySQL esteja configurado e a compressão de arquivos esteja habilitada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-41280

Produtos afetados

Wf-500
Wf-500 Firmware