CVE-2025-30485
6.2
Vector
CVSS:3.0/AV:P/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Exploitability: 0.3 / Impact: 5.9
Source: vultures@jpcert.or.jp (Secondary)
Description
UNIX symbolic link (Symlink) following issue exists in FutureNet NXR series, VXR series and WXR series routers. Attaching to the affected product an external storage containing malicious symbolic link files, a logged-in administrative user may obtain and/or destroy internal files.
References (2)
Source: vultures@jpcert.or.jp
Source: vultures@jpcert.or.jp
Timeline
No history available yet.