CVE-2025-48415

A USB backdoor feature can be triggered by attaching a USB drive that contains specially crafted "salia.ini" files. The .ini file can contain several "commands" that could be exploited by an attacker to export or modify the device configuration, enable an SSH backdoor  or perform other administrative actions. Ultimately, this backdoor also allows arbitrary execution of OS commands.
Configurations

No configuration.

History

03 Nov 2025, 20:19

Type Values Removed Values Added
Summary
  • (es) Una puerta trasera USB puede activarse conectando una unidad USB que contenga archivos "salia.ini" especialmente diseñados. El archivo .ini puede contener varios comandos que un atacante podría explotar para exportar o modificar la configuración del dispositivo, habilitar una puerta trasera SSH o realizar otras acciones administrativas. En definitiva, esta puerta trasera también permite la ejecución arbitraria de comandos del sistema operativo.
References
  • () http://seclists.org/fulldisclosure/2025/May/23 -

21 May 2025, 16:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.2

21 May 2025, 13:16

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-21 13:16

Updated : 2025-11-03 20:19


NVD link : CVE-2025-48415

Mitre link : CVE-2025-48415

CVE.ORG link : CVE-2025-48415


JSON object : View

Products Affected

No product.

CWE
CWE-749

Exposed Dangerous Method or Function