PT-2025-54291 · Qno Technology · Qno Technology Vpn Firewall

Li-Fan Cheng

+2

·

Publicado

2025-12-31

·

Atualizado

2026-01-05

·

CVE-2025-15387

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas QNO Technology VPN Firewall (versões afetadas não especificadas)
Descrição O VPN Firewall desenvolvido pela QNO Technology apresenta uma falha de entropia insuficiente. Isso permite que atacantes remotos não autenticados obtenham qualquer sessão de usuário logado por meio de ataques de força bruta e, subsequentemente, façam login no sistema. A vulnerabilidade permite que atacantes obtenham acesso adivinhando identificadores de sessão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15387

Produtos afetados

Qno Technology Vpn Firewall