Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-41674

Опубликовано: 21 июл. 2025
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

A high privileged remote attacker can execute arbitrary system commands via POST requests in the diagnostic action due to improper neutralization of special elements used in an OS command.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:mbconnectline:mbnet.mini_firmware:*:*:*:*:*:*:*:*
Версия до 2.3.3 (исключая)
cpe:2.3:h:mbconnectline:mbnet.mini:-:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00134
Низкий

7.2 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.2
github
7 месяцев назад

A high privileged remote attacker can execute arbitrary system commands via POST requests in the diagnostic action due to improper neutralization of special elements used in an OS command.

EPSS

Процентиль: 33%
0.00134
Низкий

7.2 High

CVSS3

Дефекты

CWE-78