← voltar
CVE-2025-41756highCWE-1242

Arbitrary Write with ubr-editfile

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.1epss 0.3%
probabilidade de exploração
0.3%top 75% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Um invasor remoto com privilégios baixos pode explorar uma função de API oculta para escrever qualquer arquivo no servidor, comprometendo potencialmente todo o sistema.

Detalhe técnico

O endpoint wwwubr.cgi expõe um método ubr-editfile não documentado que carece de controles de acesso apropriados, permitindo que atacantes remotos com baixos privilégios escrevam arquivos arbitrários no sistema de arquivos. Esta vulnerabilidade CWE-1242 contorna as barreiras de segurança pretendidas e pode ser explorada para execução de código ou alteração de configurações.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A low-privileged remote attacker can exploit the ubr-editfile method in wwwubr.cgi, an undocumented and unused API endpoint to write arbitrary files on the system.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H