CVE-2025-41280: Уразливість у прошивці Waterfall WF-500
Виявлено уразливість CWE-23 у Waterfall WF-500, що дозволяє виконання коду через налаштування MySQL та компресію файлів.
- CVSS
- 7.5 HIGH
- EPSS
- 4.33%
- Активно використовується
- немає в KEV
- Продукт
- wf-500 firmware
Що відомо
Дослідники Nozomi Networks Labs виявили уразливість CWE-23 (відносний шлях) у версії 7.9.1.0 R2502171040 прошивки Waterfall WF-500 RX Host. Вона дозволяє зловмисникам з доступом до TX Host виконувати код на RX Host за умови налаштованого MySQL конектора та увімкненої компресії файлів.
Бізнес-вплив
Ця уразливість може призвести до виконання довільного коду на RX Host, що ставить під загрозу цілісність та безпеку бази даних і пов’язаних систем. Для операторів ІТ та власників інфраструктури це означає потенційний ризик несанкціонованого доступу та порушення роботи критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Waterfall Security для прошивки WF-500 та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до TX Host, вимкнути компресію файлів, перевірити конфігурацію MySQL конектора, а також посилити моніторинг та аналіз логів на предмет підозрілої активності.