PT-2025-51103 · Unknown · Web Interface
Hamid Rahmouni
+1
·
Publicado
2025-12-13
·
Atualizado
2025-12-13
·
CVE-2025-36754
CVSS v4.0
9.3
Crítica
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
versões anteriores a 2025 (versões afetadas não especificadas)
Descrição
O mecanismo de autenticação na interface web é falho, permitindo o contorno das verificações de autenticação por meio de solicitações POST forjadas com novas configurações. Isso se deve à ausência de tokens de sessão ou medidas de autenticação. Um atacante poderia redirecionar o dispositivo para um endereço arbitrário para resolução de nomes de domínio, potencialmente permitindo um ataque Man-in-the-Middle (MitM). A vulnerabilidade envolve a criação de uma solicitação POST para manipular configurações sem autenticação adequada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Web Interface