Vulnerabilidad en silabs.com (CVE-2025-11571)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
24/03/2026
Última modificación:
25/03/2026
Descripción
Los puntos finales vulnerables aceptan entrada controlada por el usuario a través de una URL en formato JSON, lo que permite la ejecución de comandos. Los comandos permitidos para ejecutar pueden abrir ejecutables. Sin embargo, los comandos no pueden pasar parámetros o argumentos. Para ejecutar con éxito este ataque, el atacante necesita estar en la misma red.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA



