← volver
CVE-2025-41758highCWE-22

Arbitrary Write with wwwupload.cgi

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 0.5%
probabilidad de explotación
0.5%top 57% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una vulnerabilidad en wwwupload.cgi permite que un atacante escriba archivos en cualquier parte del sistema mediante técnicas de travesía de directorios, pudiendo tomar control completo del dispositivo.

Detalle técnico

El endpoint wwwupload.cgi no valida correctamente las rutas de archivo, permitiendo que un atacante remoto con bajo privilegio ejecute escritura arbitraria de archivos mediante path traversal (CWE-22). Esto puede resultar en sobrescritura de archivos críticos del sistema y compromiso total.

Resumen generado y traducido por IA a partir de la descripción oficial.
A low-privileged remote attacker can exploit an arbitrary file write vulnerability in the wwupload.cgi endpoint. Due to path traversal this can lead to overwriting arbitrary files on the device and achieving a full system compromise.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H