PT-2025-54295 · Qno Technology · Qno Technology Vpn Firewall

Li-Fan Cheng

+2

·

Publicado

2025-12-31

·

Atualizado

2026-01-05

·

CVE-2025-15388

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas QNO Technology VPN Firewall (versões afetadas não especificadas)
Descrição O VPN Firewall desenvolvido pela QNO Technology contém uma vulnerabilidade de Injeção de Comandos do Sistema Operacional. Atacantes remotos autenticados podem injetar comandos arbitrários do sistema operacional e executá-los no servidor. A vulnerabilidade permite a execução de comandos no servidor por meio de injeção.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15388

Produtos afetados

Qno Technology Vpn Firewall