CVE-2025-67035

NONE EPSS 0.04%
Обновлено 11 марта 2026
Lantronix
Параметр Значение
Поставщик Lantronix
Публичный эксплойт Нет

Проблема была обнаружена в Lantronix EDS5000 2.1.0.0R3. Страницы SSH-клиента и SSH-сервера подвержены множеству уязвимостей внедрения ОС из-за отсутствия очистки входных параметров. Злоумышленник может вводить произвольные команды в действия по удалению различных объектов, таких как ключи сервера, пользователи и известные хосты.

Команды выполняются с правами root.

Показать оригинальное описание (EN)

An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The SSH Client and SSH Server pages are affected by multiple OS injection vulnerabilities due to missing sanitization of input parameters. An attacker can inject arbitrary commands in delete actions of various objects, such as server keys, users, and known hosts. Commands are executed with root privileges.