PT-2026-29894 · Unknown · Hios Switch Platform

CVE-2025-15620

·

Publicado

2026-04-02

·

Atualizado

2026-06-05

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions HiOS Switch Platform versões 09.1.00 através de 09.4.04 e versão 10.3.01.
Description A HiOS Switch Platform contém um problema de negação de serviço na interface web. Atacantes remotos podem reiniciar o dispositivo afetado enviando uma solicitação HTTP GET maliciosa para um endpoint específico. Os invasores podem acionar uma condição de reinicialização não controlada por meio de solicitações HTTP criadas, causando interrupção do serviço e indisponibilidade do switch.
Recommendations As versões 09.1.00 através de 09.4.04 devem ser atualizadas para a versão 09.4.05 ou posterior. A versão 10.3.01 deve ser atualizada para uma versão posterior.

Correção

DoS

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15620

Produtos afetados

Hios Switch Platform