CVE-2025-32002
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un defecto de seguridad en discos duros en red I-O DATA (serie HDL-T, firmware v1.21 e anteriores) permite que cualquiera en internet ejecute comandos dañinos en el dispositivo cuando Remote Link3 está habilitado. Esto podría dar a los atacantes control total de su almacenamiento de datos.
Vulnerabilidad de inyección de comandos OS en firmware I-O DATA HDL-T Series que afecta la función Remote Link3. Un atacante remoto no autenticado puede inyectar comandos OS arbitrarios mediante sanitización inadecuada de entrada. La explotación requiere que Remote Link3 esté habilitado, lo que resulta en compromiso completo del sistema y posible exfiltración o destrucción de datos.