PT-2025-44807 · Abilis · Abilis Cpx

Aha!

+2

·

Publicado

2025-11-04

·

Atualizado

2025-11-04

·

CVE-2025-35021

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Abilis CPX (versões afetadas não especificadas)
Descrição Um invasor pode obter acesso a um shell restrito em um dispositivo Abilis CPX não configurado ao falhar repetidamente na autenticação via SSH. Especificamente, após três tentativas de autenticação malsucedidas, uma quarta tentativa permite o login e habilita a retransmissão de conexão. Isso ocorre porque o dispositivo não gerencia corretamente as tentativas de login falhas repetidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-35021

Produtos afetados

Abilis Cpx