PT-2025-51103 · Unknown · Web Interface

Hamid Rahmouni

+1

·

Publicado

2025-12-13

·

Atualizado

2025-12-13

·

CVE-2025-36754

CVSS v4.0

9.3

Crítica

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas versões anteriores a 2025 (versões afetadas não especificadas)
Descrição O mecanismo de autenticação na interface web é falho, permitindo o contorno das verificações de autenticação por meio de solicitações POST forjadas com novas configurações. Isso se deve à ausência de tokens de sessão ou medidas de autenticação. Um atacante poderia redirecionar o dispositivo para um endereço arbitrário para resolução de nomes de domínio, potencialmente permitindo um ataque Man-in-the-Middle (MitM). A vulnerabilidade envolve a criação de uma solicitação POST para manipular configurações sem autenticação adequada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36754

Produtos afetados

Web Interface