cve/2025/CVE-2025-9585.md

20 lines
1.3 KiB
Markdown
Raw Normal View History

2025-09-29 21:09:30 +02:00
### [CVE-2025-9585](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-9585)
![](https://img.shields.io/static/v1?label=Product&message=CF-N1&color=blue)
![](https://img.shields.io/static/v1?label=Version&message=2.6.0%20&color=brightgreen)
![](https://img.shields.io/static/v1?label=Vulnerability&message=Command%20Injection&color=brightgreen)
![](https://img.shields.io/static/v1?label=Vulnerability&message=Injection&color=brightgreen)
### Description
A vulnerability was determined in Comfast CF-N1 2.6.0. This affects the function wifilith_delete_pic_file of the file /usr/bin/webmgnt. This manipulation of the argument portal_delete_picname causes command injection. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.
In Comfast CF-N1 2.6.0 wurde eine Schwachstelle gefunden. Dies betrifft die Funktion wifilith_delete_pic_file der Datei /usr/bin/webmgnt. Mittels Manipulieren des Arguments portal_delete_picname mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
### POC
#### Reference
- https://github.com/ZZ2266/.github.io/blob/main/COMFAST/N1V2/wifilith_delete_pic_file/readme.md
#### Github
No PoCs found on GitHub currently.