# CVE-2025-67038

## Summary

- **CVE ID:** CVE-2025-67038
- **Severity:** CRITICAL
- **CVSS Score:** 9.8 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N)
- **CWE:** CWE-78
- **Published:** Mar 11, 2026
- **Last Modified:** Sep 8, 2026

## Description

An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell command to write logs when user's authantication fails. The username is directly concatenated with the command without any sanitization. This allow attackers to inject arbitrary OS commands into the username parameter. Injected commands are executed with root privileges.

## Affected Products

- n/a — n/a (n/a)
- Lantronix — EDS5000 series (0)
- Lantronix — EDS5000 series (2.2.0.0R1)
- Lantronix — G520 series (0)
- Lantronix — G520 series (2.6.0.4R6)
- Lantronix — X300 series (0)
- Lantronix — X300 series (2.6.0.4R6)
- Lantronix — E210 series (0)
- Lantronix — E210 series (3.21.0.0R1)
- Lantronix — E220 series (0)
- Lantronix — E220 series (3.21.0.0R1)

## References

- [CNA](http://lantronix.com)
- [CNA](http://eds5000.com)
- [CNA](https://www.cisa.gov/news-events/ics-advisories/icsa-26-069-02)
- [CISA-ADP](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-67038)
- [CNA](https://www.lantronix.com/technical-support/security-updates/vulnerability-disclosure-policy/vulnerability-library/?_gl=16c8bez_upMQ.._gaMzQwNjk5ODI5LjE3ODI5MTM3NTk._ga_M2G6RLT5L3*czE3ODI5MTM3NTgkbzEkZzAkdDE3ODI5MTM3NTgkajYwJGwwJGgw)
- [CNA](https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-069-02.json)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 19.26%
- **EPSS Percentile:** 97.2

## Known Exploited Vulnerabilities (KEV)

- **Date Added:** Jun 23, 2026
- **Due Date:** Jun 26, 2026

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-17._