CVE-2025-41281: Luka w oprogramowaniu wf-500 umożliwiająca wykonanie poleceń systemowych
Wysokie ryzyko OS Command Injection w Waterfall WF-500 RX Host wersji 7.9.1.0. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 40.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wf-500 firmware
Co wiadomo
Laboratoria Nozomi Networks wykryły lukę typu CWE-78 (wstrzyknięcie poleceń systemowych) w oprogramowaniu Waterfall WF-500 RX Host w wersji 7.9.1.0 R2502171040. Luka pozwala atakującym z dostępem do TX Host na wykonanie kodu na RX Host, gdy skonfigurowany jest konektor MySQL.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.5) może umożliwić nieautoryzowane wykonanie kodu na urządzeniu RX Host, co zagraża integralności i dostępności systemu. Operatorzy infrastruktury powinni rozważyć ryzyko związane z możliwością eskalacji uprawnień i potencjalnym przejęciem kontroli nad urządzeniem.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji oprogramowania od producenta Waterfall Security oraz ich szybkie wdrożenie. W międzyczasie ogranicz dostęp do TX Host oraz monitoruj logi pod kątem podejrzanej aktywności. Priorytetyzuj działania zabezpieczające systemy korzystające z konektora MySQL.