CVE-2025-15607

🟠 Łataj w tym tygodniu

Wstrzyknięcie poleceń w AX53 v1 umożliwia atakującym wykonanie dowolnych komend, co może prowadzić do pełnej kontroli nad urządzeniem.

CVSS
9.8
EPSS
0.5%
Exploit
none
Vendor
tp-link
Opis źródłowy (NVD)

A command injection vulnerability on AX53 v1 occurs in mscd debug functionality due to insufficient input handling, allowing log redirection to arbitrary files and concatenation of unvalidated file content into shell commands, enabling authenticated attackers to inject and execute arbitrary commands. Successful exploitation may allow execution of malicious commands and ultimately full control of the device.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2026-03-20 17:16:40 UTC
Ostatnia modyfikacja (NVD)2026-04-02 20:53:50 UTC
Referencje