PT-2025-10745 · Unknown · Sipass Integrated Ac5102+1
Publicado
2025-03-11
·
Atualizado
2025-03-11
·
CVE-2025-27493
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SiPass integrated AC5102 (ACC-G2) versões anteriores à V6.4.9
SiPass integrated ACC-AP versões anteriores à V6.4.9
Descrição
Foi identificada uma vulnerabilidade na qual os dispositivos afetados não sanitizam adequadamente a entrada do usuário para comandos específicos na interface de linha de comando
telnet. Isso poderia permitir que um administrador local autenticado escalonasse privilégios injetando comandos arbitrários que são executados com privilégios de root.Recomendações
Para versões do SiPass integrated AC5102 (ACC-G2) anteriores à V6.4.9, atualize para a versão V6.4.9 ou posterior para resolver o problema.
Para versões do SiPass integrated ACC-AP anteriores à V6.4.9, atualize para a versão V6.4.9 ou posterior para resolver o problema.
Como medida de contorno temporária, considere restringir o acesso à interface de linha de comando
telnet para minimizar o risco de exploração.Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sipass Integrated Ac5102
Sipass Integrated Acc-Ap