CVE-2025-25053
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha na página de configurações do Wi-Fi AP UNIT 'AC-WPS-11ac series' permite que um atacante com login execute qualquer comando do sistema operacional no dispositivo. Isso contorna as restrições normais e dá ao atacante controle total sobre o aparelho.
Vulnerabilidade de injeção de comando do sistema operacional na interface web (página de configurações) da série AC-WPS-11ac permite que atacantes remotos autenticados executem comandos do SO arbitrários através de parâmetros de entrada não sanitizados. O vetor de ataque é pela rede, exige credenciais de login válidas como pré-condição, e impacta a confidencialidade, integridade e disponibilidade do dispositivo afetado.