Vulnerabilidad en GL-INet Beryl AX GL-MT3000 v4.7.0 (CVE-2025-25684)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/03/2025
Última modificación:
19/03/2025
Descripción
La falta de validación en el parámetro de ruta (/download) de GL-INet Beryl AX GL-MT3000 v4.7.0 permite a los atacantes descargar archivos arbitrarios del sistema de archivos del dispositivo a través de una solicitud POST manipulada.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



