Vulnerabilidad en WAVLINK QUANTUM D2G, QUANTUM D3G, WL-WN530G3A, WL-WN530HG3, WL-WN532A3 y WL-WN576K1 (CVE-2025-5408)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/06/2025
Última modificación:
02/06/2025
Descripción
Se encontró una vulnerabilidad en WAVLINK QUANTUM D2G, QUANTUM D3G, WL-WN530G3A, WL-WN530HG3, WL-WN532A3 y WL-WN576K1 hasta V1410_240222, clasificada como crítica. Este problema afecta a la función sys_login del archivo /cgi-bin/login.cgi del componente HTTP POST Request Handler. La manipulación del argumento login_page provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al proveedor con antelación para informarle sobre esta divulgación, pero no respondió.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA