CVE-2025-25684
CVE-2025-25684
Título es
CVE-2025-25684
Lun, 17/03/2025 – 17:15
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2025-25684
Descripción en
A lack of validation in the path parameter (/download) of GL-INet Beryl AX GL-MT3000 v4.7.0 allows attackers to download arbitrary files from the device's file system via a crafted POST request.
17/03/2025
17/03/2025
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Referencias
https://medium.com/@tfortinsec/multiple-path-traversal-vulnerabilities-in-the-beryl-ax-gl-mt300-router-e7f856d14af9
Enviar en el boletín
Off
