Vulnerabilidad en Small Cell Sercomm SCE4255W (FreedomFi Englewood) (CVE-2025-67113)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
19/03/2026
Última modificación:
24/03/2026
Descripción
Inyección de comandos del sistema operativo en el cliente CWMP (/ftl/bin/cwmp) del firmware de Small Cell Sercomm SCE4255W (FreedomFi Englewood) anterior a DG3934v3@2308041842 permite a atacantes remotos que controlan el endpoint ACS ejecutar comandos arbitrarios como root a través de una URL de descarga TR-069 manipulada que se pasa sin escapar a la tubería de actualización del firmware.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



