← volver
CVE-2025-31715critical

CVE-2025-31715

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 1.5%
probabilidad de explotación
1.5%top 28% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en el servicio vowifi permite que atacantes inyecten comandos maliciosos a través de entradas no validadas correctamente, pudiendo obtener control privilegiado no autorizado del sistema.

Detalle técnico

Vulnerabilidad de inyección de comandos remota en el servicio vowifi causada por validación insuficiente de entrada. Los atacantes pueden explotar esto a través de acceso de red sin privilegios previos, logrando ejecución arbitraria de código y escalación de privilegios en el sistema afectado.

Resumen generado y traducido por IA a partir de la descripción oficial.
In vowifi service, there is a possible command injection due to improper input validation. This could lead to remote escalation of privilege with no additional execution privileges needed.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H