# Smartbedded MeteoBridge中的任意命令注入漏洞
## 概述
Meteobridge的网络界面允许管理员通过用CGI shell脚本和C语言编写的Web应用程序管理其气象站的数据收集和管理系统。该网络界面暴露的一个端点存在命令注入漏洞。
## 影响版本
未提供具体版本信息。
## 细节
远程未经身份验证的攻击者可以通过该漏洞在受影响设备上以提升的权限(root权限)执行任意命令。
## 影响
此漏洞使攻击者能够在设备上以root权限执行任意命令,从而可能导致设备完全被控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | The Meteobridge web interface let meteobridge administrator manage their weather station data collection and administer their meteobridge system through a web application written in CGI shell scripts and C.This web interface exposes an endpoint that is vulnerable to command injection.Remote unauthenticated attackers can gain arbitrary command execution with elevated privileges ( root ) on affected devices. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-4008.yaml | POC详情 |
标题: Newly released Version 6.2 fixes an application security risk - meteohub.de -- 🔗来源链接
标签: vendor-advisory
神龙速读