Vulnerabilidad en WRC-BE36QS-B y WRC-W701-B (CVE-2025-53472)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
22/07/2025
Última modificación:
22/07/2025
Descripción
WRC-BE36QS-B y WRC-W701-B contienen una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('Inyección de comandos del sistema operativo') en WebGUI. Si se explota, un atacante remoto podría ejecutar un comando arbitrario del sistema operativo al iniciar sesión en WebGUI.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA