PT-2025-49561 · Linksys Holdings · Re6250+5

Published

2025-05-25

·

Updated

2025-05-25

CVSS v2.0

6.5

Medium

VectorAV:N/AC:L/Au:S/C:P/I:P/A:P
Уязвимость функции setDeviceURL() (/goform/setDeviceURL) микропрограммного обеспечения маршрутизаторов Linksys RE6500, RE6250, RE6300, RE6350, RE7000 и RE9000 связана с манипулированием аргументом DeviceURL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды

Fix

OS Command Injection

Command Injection

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

BDU:2025-15399

Affected Products

Re6250
Re6300
Re6350
Rse6500
Re7000
Re9000