CVE-2025-41378
Injection vulnerability in Iridium Certus 700
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.9EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
23 mai 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The SSID field is not parsed correctly and can be used to inject commands into the hostpad.conf file. This can be exploited by an attacker to extend his knowledge of the system and compromise other devices. The information is filtered by the logs function of the web panel.
CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Produtos afetados
Intellian Technologies · Iridium Certus 700Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →