PT-2025-44807 · Abilis · Abilis Cpx
Aha!
+2
·
Publicado
2025-11-04
·
Atualizado
2025-11-04
·
CVE-2025-35021
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Abilis CPX (versões afetadas não especificadas)
Descrição
Um invasor pode obter acesso a um shell restrito em um dispositivo Abilis CPX não configurado ao falhar repetidamente na autenticação via SSH. Especificamente, após três tentativas de autenticação malsucedidas, uma quarta tentativa permite o login e habilita a retransmissão de conexão. Isso ocorre porque o dispositivo não gerencia corretamente as tentativas de login falhas repetidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Abilis Cpx