CVE-2025-41281: Luka w oprogramowaniu wf-500 umożliwiająca wykonanie poleceń systemowych

Wysokie ryzyko OS Command Injection w Waterfall WF-500 RX Host wersji 7.9.1.0. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-41281CVSS 7.5Database

CVE-2025-41281: Luka w oprogramowaniu wf-500 umożliwiająca wykonanie poleceń systemowych

Wysokie ryzyko OS Command Injection w Waterfall WF-500 RX Host wersji 7.9.1.0. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.5 HIGH
EPSS
40.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
wf-500 firmware

Co wiadomo

Laboratoria Nozomi Networks wykryły lukę typu CWE-78 (wstrzyknięcie poleceń systemowych) w oprogramowaniu Waterfall WF-500 RX Host w wersji 7.9.1.0 R2502171040. Luka pozwala atakującym z dostępem do TX Host na wykonanie kodu na RX Host, gdy skonfigurowany jest konektor MySQL.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.5) może umożliwić nieautoryzowane wykonanie kodu na urządzeniu RX Host, co zagraża integralności i dostępności systemu. Operatorzy infrastruktury powinni rozważyć ryzyko związane z możliwością eskalacji uprawnień i potencjalnym przejęciem kontroli nad urządzeniem.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji oprogramowania od producenta Waterfall Security oraz ich szybkie wdrożenie. W międzyczasie ogranicz dostęp do TX Host oraz monitoruj logi pod kątem podejrzanej aktywności. Priorytetyzuj działania zabezpieczające systemy korzystające z konektora MySQL.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS