Files
CVEs-PoC/2025/CVE-2025-9581.md
T
2025-09-29 21:09:30 +02:00

1.3 KiB

CVE-2025-9581

Description

A vulnerability was detected in Comfast CF-N1 2.6.0. This impacts the function multi_pppoe of the file /usr/bin/webmgnt. Performing manipulation of the argument phy_interface results in command injection. The attack may be initiated remotely. The exploit is now public and may be used. In Comfast CF-N1 2.6.0 wurde eine Schwachstelle gefunden. Es ist betroffen die Funktion multi_pppoe der Datei /usr/bin/webmgnt. Mit der Manipulation des Arguments phy_interface mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.

POC

Reference

Github