CVE-2025-41736
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/11/2025
Última modificación:
21/11/2025
Descripción
*** Pendiente de traducción *** A low privileged remote attacker can upload a new or overwrite an existing python script by using a path traversal of the target filename in php resulting in a remote code execution.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:metz-connect:ewio2-m_firmware:*:*:*:*:*:*:*:* | 2.2.0 (excluyendo) | |
| cpe:2.3:h:metz-connect:ewio2-m:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:metz-connect:ewio2-m-bm_firmware:*:*:*:*:*:*:*:* | 2.2.0 (excluyendo) | |
| cpe:2.3:h:metz-connect:ewio2-m-bm:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:metz-connect:ewio2-bm_firmware:*:*:*:*:*:*:*:* | 2.2.0 (excluyendo) | |
| cpe:2.3:h:metz-connect:ewio2-bm:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



