Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Deco BE65 Pro (CVE-2025-32107)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
11/04/2025
Última modificación:
11/04/2025

Descripción

Existe una vulnerabilidad de inyección de comandos del sistema operativo en las versiones de firmware de Deco BE65 Pro anteriores a "Deco BE65 Pro(JP)_V1_1.1.2 Build 20250123". Si se explota esta vulnerabilidad, el usuario que pueda iniciar sesión en el dispositivo podrá ejecutar un comando arbitrario del sistema operativo.