CNNVD-202601-3193 Information

CNNVD ID

CNNVD-202601-3193

CVE-2025-55423

  • CNNVD Published: 2026-01-20

Description (Chinese)

EFM ipTIME Routers是韩国EFM公司的一系列路由器。 EFM ipTIME Routers存在安全漏洞,该漏洞源于upnp_relay函数存在OS命令注入漏洞。以下产品及版本受到影响:A2003NS-MU 10.00.6版本至12.16.2版本、N600 10.00.8版本至12.16.2版本、A604-V3 10.01.6版本至10.07.2版本、A6ns-M 10.01.6版本至14.19.4版本、V508 10.02.2版本至10.06.4版本、N704QCA 10.02.4版本至12.16.2版本、A8ns-M 10.03.2版本至14.19.4版本、A304 10.05.4版本至10.07.4版本、A3004NS-M 10.05.4版本至14.19.4版本、A5004NS-M 10.05.4版本至14.19.4版本、A9004M 10.05.4版本至14.19.4版本、N702R 10.05.8版本至10.06.8版本、A604M 10.06.4版本至10.07.2版本、A804NS-MU 10.06.4版本至12.10.2版本、N804R 10.06.4版本至12.16.2版本、A7004M 10.06.8版本至14.19.4版本、A8004T 10.06.8版本至14.19.4版本、A604G-MU 10.07.4版本至12.16.2版本、A3008-MU 10.08.4版本至14.19.4版本、A2004MU 10.08.6版本至12.17.0版本、A2004NS-MU 10.08.6版本至12.17.0版本、A604-V5 10.09.2版本至12.16.2版本、A604R 10.09.2版本至12.16.2版本、N702E 10.09.2版本至12.16.2版本、N2V 10.09.2版本至12.16.8版本、N604E 10.09.2版本至14.19.4版本、N104E 10.09.4版本至12.15.2版本、A8004ITL 11.00.4版本至14.19.4版本、N102E 11.00.8版本至12.15.2版本、N1V 11.01.2版本至12.07.6版本、N102i 11.01.2版本至12.15.2版本、T5004 11.96.4版本至14.19.4版本、N602E 11.96.6版本至12.16.8版本、AX8004BCM 11.97.2版本至14.19.4版本、A8004T-XR 11.97.2版本至14.19.4版本、A9004M-X2 11.98.2版本至14.19.4版本、T5008 11.98.2版本至14.19.4版本、N704E 11.98.4版本至12.16.2版本、A8004BCM 11.99.1版本至12.16.2版本、AX3004ITL 12.01.2版本至14.19.4版本和A604G-skylife 12.02.4版本至12.12版本。

Description (English)

EFM ipTIME Routes is a series of routers for EFM in Korea. The EFM ipTIME Routes has a security loophole, which stems from the OS command-injection of the utnp relay function. The following products and versions are affected: A2003NS-MU 10.00.6, 12.16.2 Versions, 12.00.00.

Hazard Level

High

Vulnerability Type

其他

Affected Vendor

EFM

Published

2026-01-20

Last Modified

2026-02-24

References

https://docs.google.com/spreadsheets/d/1kryOFltCmnPJvDTpIrudgryt79uI4PWchuQ8-Gak24c/edit?usp=sharing https://github.com/0x0xxxx/CVE/blob/main/CVE-2025-55423/README.md https://iptime.com/iptime/?pageid=4&page_id=126&dfsid=3&dftid=583&uid=25203&mod=document https://github.com/0x0xxxx/CVE/blob/main/CVE-2025-55423/assets/affected_products_cve_format.json https://access.redhat.com/security/cve/cve-2025-55423

Patch

https://iptime.com/iptime/?pageid=4&page_id=126&dfsid=3&dftid=583&uid=25203&mod=document

Share on: