PT-2025-19913 · Optigo Networks · Optigo Networks Ons Nc600

Tomer Goldschmidt

·

Publicado

2025-05-06

·

Atualizado

2025-05-12

·

CVE-2025-4041

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Optigo Networks ONS NC600 versões 4.2.1-084 até 4.7.2-330
Descrição Existe uma falha na qual um invasor pode conectar-se ao servidor SSH do dispositivo e utilizar os componentes do sistema para executar comandos do sistema operacional.
Recomendações Para o Optigo Networks ONS NC600 versões 4.2.1-084 até 4.7.2-330, considere alterar o username e password padrão para prevenir acesso não autorizado e restrinja o acesso ao servidor SSH para minimizar o risco de exploração. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4041

Produtos afetados

Optigo Networks Ons Nc600