CVE-2025-26056

A command injection vulnerability exists in the Infinxt iEdge 100 2.1.32 in the Troubleshoot module "MTR" functionality. The vulnerability is due to improper validation of user-supplied input in the mtrIp parameter. An attacker can exploit this flaw to execute arbitrary operating system commands on the underlying system with the same privileges as the web application process.
Configurations

No configuration.

History

14 Apr 2025, 18:15

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de inyección de comandos en Infinxt iEdge 100 2.1.32, en la funcionalidad "MTR" del módulo de solución de problemas. Esta vulnerabilidad se debe a una validación incorrecta de la entrada proporcionada por el usuario en el parámetro mtrIp. Un atacante puede explotar esta vulnerabilidad para ejecutar comandos arbitrarios del sistema operativo en el sistema subyacente con los mismos privilegios que el proceso de la aplicación web.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.4
CWE CWE-77

01 Apr 2025, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-01 19:15

Updated : 2025-04-14 18:15


NVD link : CVE-2025-26056

Mitre link : CVE-2025-26056

CVE.ORG link : CVE-2025-26056


JSON object : View

Products Affected

No product.

CWE
CWE-77

Improper Neutralization of Special Elements used in a Command ('Command Injection')