Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-30485

PUBLISHED 03.04.2025

CNA: jpcert

Обновлено: 03.04.2025
UNIX symbolic link (Symlink) following issue exists in FutureNet NXR series, VXR series and WXR series routers. Attaching to the affected product an external storage containing malicious symbolic link files, a logged-in administrative user may obtain and/or destroy internal files.

CWE

Идентификатор Описание
CWE-61 CWE-61: UNIX Symbolic Link (Symlink) Following

CVSS

Оценка Severity Версия Базовый вектор
6.2 MEDIUM 3.0 CVSS:3.0/AV:P/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

FutureNet NXR-1420
Product: FutureNet NXR-1420
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 31.0.1 and earlier affected
FutureNet NXR-1300 series
Product: FutureNet NXR-1300 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 7.4.12 and earlier affected
FutureNet NXR-650
Product: FutureNet NXR-650
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.16.5 and earlier affected
FutureNet NXR-610X series
Product: FutureNet NXR-610X series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.14.11D and earlier affected
FutureNet NXR-530
Product: FutureNet NXR-530
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.11.15 and earlier affected
FutureNet NXR-350/C
Product: FutureNet NXR-350/C
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 5.30.9C and earlier affected
FutureNet NXR-230/C
Product: FutureNet NXR-230/C
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 5.30.13 and earlier affected
FutureNet NXR-160/LW
Product: FutureNet NXR-160/LW
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.8.4 and earlier affected
FutureNet NXR-G540 series
Product: FutureNet NXR-G540 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.17.0 affected
FutureNet NXR-G260 series
Product: FutureNet NXR-G260 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 9.12.17 and earlier affected
FutureNet NXR-G240 series
Product: FutureNet NXR-G240 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 9.12.17 and earlier affected
FutureNet NXR-G180/L-CA
Product: FutureNet NXR-G180/L-CA
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.7.33 and earlier affected
FutureNet NXR-G120 series
Product: FutureNet NXR-G120 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.15.2C1 and earlier affected
FutureNet NXR-G110 series
Product: FutureNet NXR-G110 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.15.10 and earlier affected
FutureNet NXR-G100 series
Product: FutureNet NXR-G100 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 6.23.11 and earlier affected
FutureNet NXR-G060 series
Product: FutureNet NXR-G060 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.15.6C2 and earlier affected
FutureNet NXR-G050 series
Product: FutureNet NXR-G050 series
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.12.11 and earlier affected
FutureNet VXR-x64
Product: FutureNet VXR-x64
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 21.7.33 and earlier affected
FutureNet VXR-x86
Product: FutureNet VXR-x86
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии firmware version 10.1.5 and earlier affected
FutureNet NXR-1200
Product: FutureNet NXR-1200
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
FutureNet NXR-130/C
Product: FutureNet NXR-130/C
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
FutureNet NXR-155/C-L
Product: FutureNet NXR-155/C-L
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
FutureNet NXR-155/C-XW
Product: FutureNet NXR-155/C-XW
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
FutureNet NXR-155/C-WM
Product: FutureNet NXR-155/C-WM
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
FutureNet NXR-125/CX
Product: FutureNet NXR-125/CX
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
FutureNet NXR-120/C
Product: FutureNet NXR-120/C
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
FutureNet NXR-G100/SLW
Product: FutureNet NXR-G100/SLW
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
FutureNet NXR-G100/SL
Product: FutureNet NXR-G100/SL
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
FutureNet NXR-G100/S
Product: FutureNet NXR-G100/S
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
FutureNet NXR-G100/N
Product: FutureNet NXR-G100/N
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
FutureNet NXR-G100/F
Product: FutureNet NXR-G100/F
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
FutureNet WXR-250
Product: FutureNet WXR-250
Vendor: Century Systems Co., Ltd.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 03.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 03.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.