PT-2025-27618 · Infinera · Infinera G42

CVE-2025-27023

·

Publicado

2025-07-02

·

Atualizado

2025-07-02

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Infinera G42 versão R6.1.3
Descrição: O problema está relacionado à validação de entrada insuficiente na interface web WebGUI CLI do appliance Infinera G42. Isso permite que usuários autenticados remotamente leiam todos os arquivos do sistema operacional por meio de comandos CLI elaborados. A interface web permite a execução de um conjunto restrito de comandos e oferece a opção de executar um arquivo de script já presente no dispositivo de destino. Quando um arquivo não script ou incorreto é especificado, o conteúdo do arquivo é exibido juntamente com uma mensagem de erro. Devido à execução do serviço HTTP com um usuário privilegiado, todos os arquivos no sistema de arquivos podem ser visualizados dessa maneira.
Recomendações: Para o Infinera G42 versão R6.1.3, considere restringir o acesso à interface web WebGUI CLI até que um patch esteja disponível. Como solução temporária, limite a execução de comandos e arquivos de script apenas a usuários necessários e autorizados. Evite utilizar a interface web WebGUI CLI para executar comandos ou arquivos de script que possam potencialmente revelar informações sensíveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08689
CVE-2025-27023

Produtos afetados

Infinera G42