PT-2025-53366 · Microhardcorp · Bullet-3G Firmware+10
CVE-2018-25146
·
Publicado
2025-12-24
·
Atualizado
2026-02-02
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microhard Systems IPn4G versão 1.1.0
Descrição
Existe uma falha no Microhard Systems IPn4G que permite a atacantes autenticados listar e manipular processos do sistema em execução. Os atacantes podem enviar sinais arbitrários para encerrar processos em segundo plano e serviços do sistema por meio de um recurso oculto, potencialmente causando interrupção do serviço e exigindo a reinicialização do dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bullet-3G Firmware
Bullet-Lte Firmware
Bulletplus Firmware
Dragon-Lte Firmware
Ipn3Gb Firmware
Ipn3Gii Firmware
Ipn4G Firmware
Ipn4Gb Firmware
Ipn4Gii Firmware
Vip4Gb Firmware
Vip4Gb Wifi-N Firmware