PT-2025-39650 · Mercusys · Mercusys Mw305R

CVE-2025-56463

·

Publicado

2025-09-26

·

Atualizado

2025-10-07

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Mercusys MW305R versões 3.30 e inferiores
Descrição O firmware do roteador Mercusys MW305R contém uma falha que resulta na divulgação da chave privada do certificado Transport Layer Security (TLS). Isso permite que potenciais atacantes obtenham a chave privada associada ao certificado TLS utilizado pelo roteador.
Recomendações Atualize o firmware para uma versão superior à 3.30.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56463

Produtos afetados

Mercusys Mw305R