Vulnerabilidad en GL-INet Beryl AX GL-MT3000 v4.7.0 (CVE-2025-25685)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/03/2025
Última modificación:
21/03/2025
Descripción
Se descubrió un problema en GL-INet Beryl AX GL-MT3000 v4.7.0. Los atacantes pueden descargar archivos arbitrarios del sistema de archivos del dispositivo añadiendo enlaces simbólicos en una unidad externa utilizada como recurso compartido de Samba.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



