Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-7850

9,3 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist das Web-Portal von Omada-Gateways. Dort besteht eine Schwachstelle, die das Einschleusen von Betriebssystembefehlen erlaubt: Eingaben, die über die Verwaltungsoberfläche entgegengenommen werden, werden nicht ausreichend geprüft und gelangen in eine Befehlsausführung auf dem Gerät. Voraussetzung für die Ausnutzung ist eine vorherige Anmeldung als Administrator am Web-Portal. Wer über solche Zugangsdaten verfügt – etwa durch geratene oder unveränderte Standardpasswörter, abgefangene Anmeldedaten oder missbrauchte legitime Zugänge – kann eigene Befehle auf dem Gateway ausführen und damit über die vorgesehenen Konfigurationsmöglichkeiten hinaus auf das zugrunde liegende System zugreifen. Da ein Gateway den Netzübergang bildet und den gesamten Datenverkehr eines Netzes vermittelt, wirkt sich eine solche Kontrolle nicht nur auf das Gerät selbst aus, sondern potenziell auf die dahinterliegende Infrastruktur.