CVE-2025-4008 – Command Injection – Meteobridge VM & Firmware

ISGroup Cybersecurity

La web interface di Meteobridge consente all’amministratore del sistema di gestire la raccolta dei dati della stazione meteo e amministrare il proprio sistema tramite un’applicazione web scritta in script shell CGI e C. CVE-2025-4008 permette ad attaccanti remoti non autenticati di eseguire comandi arbitrari con privilegi elevati (root) sui dispositivi vulnerabili. Con casi di sfruttamento già confermati e l’inserimento della vulnerabilità nel catalogo delle vulnerabilità sfruttate della CISA, è fondamentale applicare immediatamente le patch disponibili.

Data2025-10-08 08:54:12
Informazioni
  • Trending
  • Fix Available

Riassunto tecnico

CVE-2025-4008 è una falla di command injection che riguarda le versioni di Meteobridge VM & Firmware fino alla versione 6.2 esclusa. La vulnerabilità si trova nello specifico nell’endpoint /public/template.cgi (accessibile anche tramite /public/template.cgi), uno script shell CGI che gestisce in modo improprio gli input dell’utente. Lo script analizza input controllabili dall’utente dalla variabile $QUERY_STRING e li utilizza senza sanificazione in una chiamata eval, consentendo l’iniezione di comandi arbitrari da riga di comando. Sebbene l’autenticazione sia applicata da uhttpd per directory come cgi-bin, lo script vulnerabile è anche accessibile tramite la directory public, che non è protetta, permettendo così lo sfruttamento non autenticato.

  • Esempio base di exploit: La vulnerabilità può essere sfruttata inviando una richiesta GET, passando comandi malevoli tramite il parametro templatefile, ad esempio: /public/template.cgi?templatefile=$(command)

Raccomandazioni

  1. Applicare subito la patch: aggiornare Meteobridge alla Versione 6.2 (rilasciata il 13 maggio 2025) o successiva.
  2. Isolare e disabilitare l’accesso remoto: disabilitare l’accesso remoto a Meteobridge.
  3. Attività di rilevamento e monitoraggio: eseguire audit per rilevare anomalie e analizzare le richieste verso l’endpoint /cgi-bin/template.cgi.

Vuoi una Threat Intelligence realmente costruita sul tuo business?

Affidati a ISGroup per:

  • Demo personalizzata sui tuoi asset digitali
  • Assessment gratuito per valutare il rischio in 48h
  • Confronto diretto con un ethical hacker senior
Parla con un esperto di Threat Intelligence

Vuoi garantire la massima sicurezza informatica alla tua azienda? ISGroup SRL è qui per aiutarti con soluzioni di cyber security su misura per la tua azienda.

Vuoi che gestiamo tutto noi per te? Il servizi di Virtual CISO e di gestione delle vulnerabilità sono perfetti per la tua organizzazione.

Hai già le idee chiare su quello che ti serve? Esplora i nostri servizi di:

E molto altro. Proteggi la tua azienda con i migliori esperti di cybersecurity!