CVE-2025-25053
CVE-2025-25053
Em resumo
Uma falha na página de configurações do Wi-Fi AP UNIT 'AC-WPS-11ac series' permite que um atacante com login execute qualquer comando do sistema operacional no dispositivo. Isso contorna as restrições normais e dá ao atacante controle total sobre o aparelho.
Detalhe técnico
Vulnerabilidade de injeção de comando do sistema operacional na interface web (página de configurações) da série AC-WPS-11ac permite que atacantes remotos autenticados executem comandos do SO arbitrários através de parâmetros de entrada não sanitizados. O vetor de ataque é pela rede, exige credenciais de login válidas como pré-condição, e impacta a confidencialidade, integridade e disponibilidade do dispositivo afetado.
Resumo gerado e traduzido por IA a partir da descrição oficial.
OS command injection vulnerability in the WEB UI (the setting page) exists in Wi-Fi AP UNIT 'AC-WPS-11ac series'. If exploited, an arbitrary OS command may be executed by a remote attacker who can log in to the product.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Inaba Denki Sangyo Co., Ltd. · AC-PD-WPS-11acInaba Denki Sangyo Co., Ltd. · AC-PD-WPS-11ac-PInaba Denki Sangyo Co., Ltd. · AC-WPS-11acInaba Denki Sangyo Co., Ltd. · AC-WPS-11ac-PInaba Denki Sangyo Co., Ltd. · AC-WPSM-11acInaba Denki Sangyo Co., Ltd. · AC-WPSM-11ac-PQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →