Vulnerabilidades y Avisos de Seguridad: Inyección de comandos en SkyBridge BASIC MB-A130 de Seiko Solutions Inc.

Inyección de comandos en SkyBridge BASIC MB-A130 de Seiko Solutions Inc.

Recursos Afectados

SkyBridge BÁSIC MB-A130 v1.6.0.

Descripción

Seiko Solutions ha publicado una vulnerabilidad de severidad crítica la cual podría permitir a un atacante remoto, no autenticado, ejecutar comandos arbitrarios del sistema operativo con privilegios de root.

Identificador
INCIBE-2025-0465

5 – Crítica
Solución

Actualizar el firmware a la última versión según la información proporcionada por el desarrollador.

Detalle

Los productos y versiones de firmware afectados contienen una vulnerabilidad que permite ejecutar comandos en la interfaz web sin autenticación de inicio de sesión. Un usuario malintencionado con acceso externo al producto podría explotar esta vulnerabilidad para atacar o destruir el sistema, robar o manipular datos, ejecutar comandos integrados arbitrarios o iniciar sesión con privilegios de administrador. Además, esta vulnerabilidad puede interrumpir el funcionamiento normal de los productos afectados.

Se ha asignado el identificador CVE-2025-54857 para esta vulnerabilidad.

CVE
Explotación
No

Nuevo Fabricante
Seiko Solutions Inc.

Identificador CVE
CVE-2025-54857

Severidad
Crítica

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.