Vulnerabilidad en JPCERT/CC (CVE-2025-32002)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
15/05/2025
Última modificación:
16/05/2025
Descripción
Existe un problema de neutralización incorrecta de elementos especiales utilizados en un comando del SO ('Inyección de Comandos del SO') en el firmware del disco duro conectado a la red IO DATA 'Serie HDL-T' versión 1.21 y anteriores cuando la función Remote Link3 está habilitada. Si se explota, un atacante remoto no autenticado podría ejecutar un comando arbitrario del SO.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA