PT-2025-27663 · Ns3000+1 · Ns3000+1

CVE-2025-45814

·

Publicado

2025-06-30

·

Atualizado

2025-10-10

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: NS3000 versões 7.x até 8.1.1.125110 NS2000 versão 7.02.08
Descrição: O problema está relacionado à falta de verificações de autenticação no endpoint "query.fcgi", o que permite que atacantes realizem um ataque de sequestro de sessão.
Recomendações: Para as versões NS3000 7.x até 8.1.1.125110, considere desabilitar o acesso ao endpoint "query.fcgi" até que um patch esteja disponível. Para a versão NS2000 7.02.08, restrinja o acesso ao endpoint "query.fcgi" para minimizar o risco de exploração.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02447
CVE-2025-45814

Produtos afetados

Ns2000
Ns3000