← All CVEs

CVE-2025-34035

critical · 10

A public exploit / detection template exists

Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates

An OS command injection vulnerability exists in EnGenius EnShare Cloud Service version 1.4.11 and earlier. The usbinteract.cgi script fails to properly sanitize user input passed to the path parameter, allowing unauthenticated remote attackers to inject arbitrary shell commands. The injected commands are executed with root privileges, leading to full system compromise. Exploitation evidence was observed by the Shadowserver Foundation on 2024-12-05 UTC.

10
CVSS
12.5%
EPSS (exploit prob.)
96th
EPSS percentile
2025-06-24
Published

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Weaknesses

CWE-78

Affected products

VendorProductAffected versions
engeniustechesr300_firmware1.1.0.28
engeniustechesr300_firmware1.3.1.42
engeniustechesr300_firmware1.4.0
engeniustechesr300_firmware1.4.1.28
engeniustechesr300_firmware1.4.2
engeniustechesr300_firmware1.4.7
engeniustechesr300_firmware1.4.9
engeniustechesr300all versions
engeniustechesr350_firmware1.1.0.29
engeniustechesr350_firmware1.3.1.41
engeniustechesr350_firmware1.4.0
engeniustechesr350_firmware1.4.2
engeniustechesr350_firmware1.4.5
engeniustechesr350_firmware1.4.9
engeniustechesr350_firmware1.4.11
engeniustechesr350all versions
engeniustechesr600_firmware1.1.0.50
engeniustechesr600_firmware1.2.1.46
engeniustechesr600_firmware1.3.1.63
engeniustechesr600_firmware1.4.0.23
engeniustechesr600_firmware1.4.1
engeniustechesr600_firmware1.4.2
engeniustechesr600_firmware1.4.3
engeniustechesr600_firmware1.4.5
engeniustechesr600_firmware1.4.9
engeniustechesr600_firmware1.4.11
engeniustechesr600all versions
engeniustechesr900_firmware1.1.0
engeniustechesr900_firmware1.2.2.23
engeniustechesr900_firmware1.3.0
engeniustechesr900_firmware1.3.1.26
engeniustechesr900_firmware1.3.5.18
engeniustechesr900_firmware1.4.0
engeniustechesr900_firmware1.4.3
engeniustechesr900_firmware1.4.5
engeniustechesr900all versions
engeniustechesr1200_firmware1.1.0
engeniustechesr1200_firmware1.3.1.34
engeniustechesr1200_firmware1.4.1
engeniustechesr1200_firmware1.4.3

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2025-34035