← voltar
CVE-2025-41758highCWE-22

Arbitrary Write with wwwupload.cgi

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.8epss 0.5%
probabilidade de exploração
0.5%top 57% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha em wwwupload.cgi permite que um atacante escreva arquivos em qualquer lugar do sistema usando técnicas de travessia de diretório, podendo tomar controle completo do dispositivo.

Detalhe técnico

O endpoint wwwupload.cgi não valida corretamente os caminhos de arquivo, permitindo que um atacante remoto com baixo privilégio execute escrita arbitrária de arquivos via path traversal (CWE-22). Isso pode resultar em sobrescrita de arquivos críticos do sistema e compromisso total.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A low-privileged remote attacker can exploit an arbitrary file write vulnerability in the wwupload.cgi endpoint. Due to path traversal this can lead to overwriting arbitrary files on the device and achieving a full system compromise.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H