← voltar
CVE-2025-25053

CVE-2025-25053

CVSS 8.8 HIGHEPSS 0.9%CWE-78
Em resumo

Uma falha na página de configurações do Wi-Fi AP UNIT 'AC-WPS-11ac series' permite que um atacante com login execute qualquer comando do sistema operacional no dispositivo. Isso contorna as restrições normais e dá ao atacante controle total sobre o aparelho.

Detalhe técnico

Vulnerabilidade de injeção de comando do sistema operacional na interface web (página de configurações) da série AC-WPS-11ac permite que atacantes remotos autenticados executem comandos do SO arbitrários através de parâmetros de entrada não sanitizados. O vetor de ataque é pela rede, exige credenciais de login válidas como pré-condição, e impacta a confidencialidade, integridade e disponibilidade do dispositivo afetado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
OS command injection vulnerability in the WEB UI (the setting page) exists in Wi-Fi AP UNIT 'AC-WPS-11ac series'. If exploited, an arbitrary OS command may be executed by a remote attacker who can log in to the product.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →