CVE-2025-67888
Che cos'è CVE-2025-67888?
È stato rilevato un problema nel Pannello Web di controllo (CWP) prima della versione 0.9.8.1209. L'input dell'utente passato tramite il parametro GET "chiave" a /admin/index.php (quando il parametro "api" è impostato) non viene adeguatamente ripulito prima di essere utilizzato per eseguire comandi del sistema operativo. Questo può essere sfruttato da aggressori non autenticati per iniettare ed eseguire comandi arbitrari del sistema operativo con i privilegi di root sul server web. Softaculous o SitePad devono essere presenti.
FAQ
CVE-2025-67888 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2025-67888 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2025-67888 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.