CVE-2025-55423
Une vulnérabilité d'injection de commandes existe dans la fonction upnp_relay() de plusieurs modèles de routeurs ipTIME, car la valeur controlURL utilisée...
- Publié
- 20 janv. 2026
- Mise à jour
- 27 janv. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 89,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'injection de commandes existe dans la fonction upnp_relay() de plusieurs modèles de routeurs ipTIME, car la valeur controlURL utilisée pour transmettre les informations de redirection de ports à un routeur supérieur est passée à system() sans validation ni assainissement appropriés, permettant une injection de commandes système.
Sources
1Kit de reproduction et d'analyse pour CVE-2025-55423, offrant des capacités de vérification d'exploit et d'évaluation de vulnérabilité pour les chercheurs en sécurité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.