漏洞描述 Smartbedded MeteoBridge 是一个小型设备,可将个人气象站连接到公共天气网络,如 Weather Underground。它允许用户将微气候数据上传到互联网并进行共享。Meteobridge 的 Web 界面通过 CGI shell 脚本和 C 语言编写的 Web 应用程序管理气象站数据。然而,该界面暴露了一个易受命令注入攻击的终端节点,未经身份验证的远程攻击者可以在受影响的设备上以 root 权限执行任意命令。
相关漏洞推荐 CVE-2025-4008: MeteoBridge <= 6.1 - Remote Code Execution POC 2025-09-01 | MeteoBridge The Meteobridge web interface let meteobridge administrator manage their weather station data collec... CVE-2025-4008: MeteoBridge <= 6.1 - Remote Code Execution POC 2025-08-01 | MeteoBridge The Meteobridge web interface let meteobridge administrator manage their weather station data collec... Smartbedded MeteoBridge 存在远程命令执行漏洞(CVE-2025-4008) 无POC 2025-05-27 | Smartbedded MeteoBridge Smartbedded MeteoBridge 固件 6.2以下版本存在远程命令执行漏洞,未经身份验证的远程攻击者可以在受影响的设备上以提升的权限 ( root) 获得任意命令执行。 Wordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011) 无POC 2025-09-19 | Wordpress WordPress插件Depicter的滑块和弹出窗口构建器在包括3.6.1版本在内的所有版本中,由于用户提供的参数缺乏足够的转义处理和现有SQL查询的预处理不足,存在通用的SQL注入漏洞。该漏洞可以... Wordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419) 无POC 2025-09-19 | Wordpress Event Manager, Events Calendar, Tickets, Registrations – Eventin 是一个用于 WordPress 的插件。该漏洞存在于其 proxy_i...