← Back to CVE List
CVE-2025-45986NVD
Vulnerability Summary
Blink routers BL-WR9000 V2.4.9 , BL-AC2100_AZ3 V1.0.4, BL-X10_AC8 v1.0.5 , BL-LTE300 v1.2.3, BL-F1200_AT1 v1.0.0, BL-X26_AC8 v1.2.8, BLAC450M_AE4 v4.0.0 and BL-X26_DA3 v1.2.7 werediscovered to contain a command injection vulnerability via the mac parameter in the bs_SetMacBlack function.
CVSS v3.1 Base Metrics — Score 9.8 (CRITICAL)
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredNone
User InteractionNone
ScopeUnchanged
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh
Affected & Patched Versions
- B-link Bl-x10 Ac8 Firmware
- B-link Bl-lte300 Firmware
- B-link Bl-wr9000 Firmware
- B-link Bl-ac2100 Az3 Firmware
- B-link Blac450m Ae4 Firmware
- B-link Bl-x26 Da3 Firmware
- B-link Bl-f1200 At1 Firmware
- B-link Bl-x26 Ac8 Firmware
Not provided by NVD for this CVE.