CVE-2025-41379

The Intellian C700 web panel allows you to add firewall rules. Each of these rules has an associated ID, but there is a problem when adding a new rule, the ID used to create the database entry may be different from the JSON ID. If the rule needs to be deleted later, the system will use the JSON ID and therefore fail. This can be exploited by an attacker to create rules that cannot be deleted unless the device is reset to factory defaults.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El panel web del Intellian C700 permite agregar reglas de firewall. Cada regla tiene un ID asociado, pero existe un problema al agregar una nueva: el ID usado para crear la entrada de la base de datos puede ser diferente del ID JSON. Si es necesario eliminar la regla posteriormente, el sistema usará el ID JSON y, por lo tanto, fallará. Un atacante puede aprovechar esto para crear reglas que no se puedan eliminar a menos que el dispositivo se restablezca a la configuración de fábrica.

23 May 2025, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-23 13:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-41379

Mitre link : CVE-2025-41379

CVE.ORG link : CVE-2025-41379


JSON object : View

Products Affected

No product.

CWE
CWE-20

Improper Input Validation