PT-2025-54296 · Qno Technology · Qno Technology Vpn Firewall

Li-Fan Cheng

+2

·

Publicado

2025-12-31

·

Atualizado

2026-01-05

·

CVE-2025-15389

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas QNO Technology VPN Firewall (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de Injeção de Comando do Sistema Operacional no QNO Technology VPN Firewall, permitindo potencialmente que atacantes remotos autenticados injetem e executem comandos arbitrários do sistema operacional no servidor. O problema permite a injeção de comandos por meio de um mecanismo não especificado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15389

Produtos afetados

Qno Technology Vpn Firewall