CVE-2025-34037
Router Linksys E/WAG/WAP/WES/WET/WRT-Series
- Pubblicato
- 24 giu 2025
- Aggiornato
- 22 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di iniezione di comandi del sistema operativo (OS command injection) esiste in vari modelli dei router Linksys della serie E-Series tramite gli endpoint /tmUnblock.cgi e /hndUnblock.cgi su HTTP sulla porta 8080. Gli script CGI elaborano in modo improprio l'input fornito dall'utente passato al parametro ttcp_ip senza sanificazione, consentendo ad attaccanti non autenticati di iniettare comandi shell. Questa vulnerabilità è stata segnalata come sfruttata in natura dal worm "TheMoon" nel 2014 per distribuire un payload MIPS ELF, consentendo l'esecuzione di codice arbitrario sul router. Inoltre, questa vulnerabilità può interessare altri prodotti Linksys, inclusi, ma non limitati a, i modelli di router delle serie WAG/WAP/WES/WET/WRT e i punti di accesso e i router Wireless-N. Evidenze di sfruttamento sono state osservate dalla Shadowserver Foundation il 2025-02-06 UTC.
Fonti
1- CVE-2025-34037Exploit
Port Python dell'exploit RCE di Linksys tmUnblock.cgi
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.