VDB
BDU%3A2025-06319
BDU%3A2025-06319
PUBLISHED
CVSS 8.300000190734863 HIGH
Уязвимость сценария template.cgi веб-интерфейса микропрограммного обеспечения метеостанций Meteobridge, позволяющая нарушителю обойти ограничения безопасности, повысить свои привилегии и выполнить произвольные команды
Risk Scores
CVSS 2.0
8.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| smartbedded GmbH | Meteobridge |
Timeline
- Jun 3, 2025 CVE Published
- Oct 8, 2025 CVE Updated
References
- https://www.onekey.com/resource/security-advisory-remote-command-execution-on-smartbedded-meteobridge-cve-2025-4008 url
- https://www.securitylab.ru/news/559746.php url
- https://pentest-tools.com/vulnerabilities-exploits/meteobridge-61-remote-code-execution_27173 url
- https://social.cyware.com/news/critical-command-injection-vulnerability-in-meteobridge-firmware-enables-remote-code-execution-40cb18f4 url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://forum.meteohub.de/viewtopic.php?t=18687 advisory