CVE Feed

    Dashboard / CVE / CVE-2025-45984

    CVE-2025-45984

    Blink routers BL-WR9000 V2.4.9, BL-AC1900 V1.0.2, BL-AC2100_AZ3 V1.0.4, BL-X10_AC8 V1.0.5, BL-LTE300 V1.2.3, BL-F1200_AT1 V1.0.0, BL-X26_AC8 V1.2.8, BLAC450M_AE4 V4.0.0 and BL-X26_DA3 V1.2.7 were discovered to contain a command injection vulnerability via the routepwd parameter in the sub_45B238 function.

    Published:Jun 13, 2025
    Last Modified:Jul 10, 2025
    EPS:Jun 13, 2025
    EPSS Score:0.01008
    CVSS Score:9.8

    Affected Products

    Vendor
    B-link
    Product
    Bl-ac1900
    Vendor
    B-link
    Product
    Bl-ac1900 Firmware
    Vendor
    B-link
    Product
    Bl-ac2100 Az3
    Vendor
    B-link
    Product
    Bl-ac2100 Az3 Firmware
    Vendor
    B-link
    Product
    Bl-f1200 At1
    Vendor
    B-link
    Product
    Bl-f1200 At1 Firmware
    Vendor
    B-link
    Product
    Bl-lte300
    Vendor
    B-link
    Product
    Bl-lte300 Firmware
    Vendor
    B-link
    Product
    Bl-wr9000
    Vendor
    B-link
    Product
    Bl-wr9000 Firmware
    Vendor
    B-link
    Product
    Bl-x10 Ac8
    Vendor
    B-link
    Product
    Bl-x10 Ac8 Firmware
    Vendor
    B-link
    Product
    Bl-x26 Ac8
    Vendor
    B-link
    Product
    Bl-x26 Ac8 Firmware
    Vendor
    B-link
    Product
    Bl-x26 Da3
    Vendor
    B-link
    Product
    Bl-x26 Da3 Firmware
    Vendor
    B-link
    Product
    Blac450m Ae4
    Vendor
    B-link
    Product
    Blac450m Ae4 Firmware

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High