← voltar
CVE-2025-25053highCWE-78

CVE-2025-25053

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.8epss 0.9%
probabilidade de exploração
0.9%top 43% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha na página de configurações do Wi-Fi AP UNIT 'AC-WPS-11ac series' permite que um atacante com login execute qualquer comando do sistema operacional no dispositivo. Isso contorna as restrições normais e dá ao atacante controle total sobre o aparelho.

Detalhe técnico

Vulnerabilidade de injeção de comando do sistema operacional na interface web (página de configurações) da série AC-WPS-11ac permite que atacantes remotos autenticados executem comandos do SO arbitrários através de parâmetros de entrada não sanitizados. O vetor de ataque é pela rede, exige credenciais de login válidas como pré-condição, e impacta a confidencialidade, integridade e disponibilidade do dispositivo afetado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
OS command injection vulnerability in the WEB UI (the setting page) exists in Wi-Fi AP UNIT 'AC-WPS-11ac series'. If exploited, an arbitrary OS command may be executed by a remote attacker who can log in to the product.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H