CVE-2025-41280: Уразливість у прошивці Waterfall WF-500

Виявлено уразливість CWE-23 у Waterfall WF-500, що дозволяє виконання коду через налаштування MySQL та компресію файлів.
CVE-2025-41280CVSS 7.5Database

CVE-2025-41280: Уразливість у прошивці Waterfall WF-500

Виявлено уразливість CWE-23 у Waterfall WF-500, що дозволяє виконання коду через налаштування MySQL та компресію файлів.

CVSS
7.5 HIGH
EPSS
4.33%
Активно використовується
немає в KEV
Продукт
wf-500 firmware

Що відомо

Дослідники Nozomi Networks Labs виявили уразливість CWE-23 (відносний шлях) у версії 7.9.1.0 R2502171040 прошивки Waterfall WF-500 RX Host. Вона дозволяє зловмисникам з доступом до TX Host виконувати код на RX Host за умови налаштованого MySQL конектора та увімкненої компресії файлів.

Бізнес-вплив

Ця уразливість може призвести до виконання довільного коду на RX Host, що ставить під загрозу цілісність та безпеку бази даних і пов’язаних систем. Для операторів ІТ та власників інфраструктури це означає потенційний ризик несанкціонованого доступу та порушення роботи критичних сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Waterfall Security для прошивки WF-500 та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до TX Host, вимкнути компресію файлів, перевірити конфігурацію MySQL конектора, а також посилити моніторинг та аналіз логів на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки