PT-2025-17288 · Asus · Asus Aicloud
CVSS v2.0
9.7
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
ASUS AiCloud versões 3.0.0.4 3823, 0.0.4 3863, 0.0.4 388 e 3.0.0.6 102
Description
Existe um problema de controle de autenticação inadequado na plataforma AiCloud. Esta falha permite que um invasor remoto ignore a autenticação utilizando um caminho ou canal alternativo, podendo levar à execução não autorizada de funções e à capacidade de executar comandos arbitrários através do envio de requisições especialmente manipuladas. O problema foi explorado pelo ator de APT chinês UAT-7810 para estabelecer redes de Operational Relay Box (ORB) para ataques secundários.
Recommendations
Atualize o firmware das versões afetadas para a versão mais recente disponível.
Como medida de mitigação temporária, desative o AiCloud e todos os serviços de acesso externo.
Garanta o uso de senhas fortes e exclusivas para redes e dispositivos, incorporando letras maiúsculas, números e símbolos.
Correção
RCE
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asus Aicloud