CVE-2025-4008
Smartbedded Meteobridge Command Injection Vulnerability
Meteobridge 웹 인터페이스를 통해 meteobridge 관리자는 CGI 셸 스크립트 및 C로 작성된 웹 애플리케이션에서 기상 관측소의 데이터 수집을 관리하고 meteobridge 시스템을 관리할 수 있습니다. 이 웹 인터페이스는 명령 삽입에 취약한 엔드포인트를 노출합니다. 인증되지 않은 원격 공격자는 영향받는 장치에서 상승된 권한(root)으로 임의 명령 실행 권한을 획득할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 8.7
- EPSS
- 93.3% 백분위 99.8% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.10.23
- 공개일
- 2025.05.22