Vulnerabilidad en Infinxt iEdge 100 2.1.32 (CVE-2025-26056)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
01/04/2025
Última modificación:
15/04/2026
Descripción
Existe una vulnerabilidad de inyección de comandos en Infinxt iEdge 100 2.1.32, en la funcionalidad "MTR" del módulo de solución de problemas. Esta vulnerabilidad se debe a una validación incorrecta de la entrada proporcionada por el usuario en el parámetro mtrIp. Un atacante puede explotar esta vulnerabilidad para ejecutar comandos arbitrarios del sistema operativo en el sistema subyacente con los mismos privilegios que el proceso de la aplicación web.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



