BDU:2025-09119
Уязвимость функций reboot(), restore() файла /cgi-bin/lighttpd.cgi микропрограммного обеспечения маршрутизаторов LB-LINK, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость функций reboot(), restore() файла /cgi-bin/lighttpd.cgi микропрограммного обеспечения маршрутизаторов LB-LINK связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
🖥️ Уязвимое ПО
Shenzhen Bilian Electronics Co., Ltd.
Наименование ПО: LB-LINK BL-WR9000, LB-LINK BL-AC1900, LB-LINK BL-AC2100_AZ3, LB-LINK BL-AX5400P, LB-LINK BL-AX1800, LB-LINK BL-AC3600
Версия ПО: 2.4.9 (LB-LINK BL-WR9000), 1.0.2 (LB-LINK BL-AC1900), 1.0.4 (LB-LINK BL-AC2100_AZ3), 1.0.19 (LB-LINK BL-AX5400P), 1.0.19 (LB-LINK BL-AX1800), 1.0.22 (LB-LINK BL-AC3600)
Тип ПО: ПО сетевого программно-аппаратного средства, Сетевое средство, Микропрограммный код
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,9)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,9)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты