← volver
CVE-2025-32002criticalCWE-78

CVE-2025-32002

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.3epss 1.7%
probabilidad de explotación
1.7%top 25% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un defecto de seguridad en discos duros en red I-O DATA (serie HDL-T, firmware v1.21 e anteriores) permite que cualquiera en internet ejecute comandos dañinos en el dispositivo cuando Remote Link3 está habilitado. Esto podría dar a los atacantes control total de su almacenamiento de datos.

Detalle técnico

Vulnerabilidad de inyección de comandos OS en firmware I-O DATA HDL-T Series que afecta la función Remote Link3. Un atacante remoto no autenticado puede inyectar comandos OS arbitrarios mediante sanitización inadecuada de entrada. La explotación requiere que Remote Link3 esté habilitado, lo que resulta en compromiso completo del sistema y posible exfiltración o destrucción de datos.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper neutralization of special elements used in an OS command ('OS Command Injection') issue exists in I-O DATA network attached hard disk 'HDL-T Series' firmware Ver.1.21 and earlier when 'Remote Link3 function' is enabled. If exploited, a remote unauthenticated attacker may execute an arbitrary OS command.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N