Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-28146

Опубликовано: 04 апр. 2025
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

Edimax AC1200 Wave 2 Dual-Band Gigabit Router BR-6478AC V3 1.0.15 was discovered to contain a command injection vulnerability via fota_url in /boafrm/formLtefotaUpgradeQuectel

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:edimax:br-6478ac_v3_firmware:1.0.15:*:*:*:*:*:*:*
cpe:2.3:h:edimax:br-6478ac_v3:-:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.17546
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
10 месяцев назад

Edimax AC1200 Wave 2 Dual-Band Gigabit Router BR-6478AC V3 1.0.15 was discovered to contain a command injection vulnerability via fota_url in /boafrm/formLtefotaUpgradeQuectel

CVSS3: 9.8
fstec
10 месяцев назад

Уязвимость функции formLtefotaUpgradeQuectel микропрограммного обеспечения маршрутизаторов Edimax BR-6478AC, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 95%
0.17546
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94