Vulnerabilidad en Synway SMG Gateway Management (CVE-2025-1448)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
19/02/2025
Última modificación:
19/02/2025
Descripción
Se encontró una vulnerabilidad en el software Synway SMG Gateway Management hasta 20250204. Ha sido calificado como crítica. Este problema afecta a algún procesamiento desconocido del archivo 9-12ping.php. La manipulación del argumento retry conduce a la inyección de comando. El ataque puede iniciarse de forma remota. La exploit ha sido revelada al público y puede usarse. Se contactó primeramente con el proveedor sobre esta revelación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA