PT-2026-29894 · Unknown · Hios Switch Platform
CVE-2025-15620
·
Publicado
2026-04-02
·
Atualizado
2026-06-05
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
HiOS Switch Platform versões 09.1.00 através de 09.4.04 e versão 10.3.01.
Description
A HiOS Switch Platform contém um problema de negação de serviço na interface web. Atacantes remotos podem reiniciar o dispositivo afetado enviando uma solicitação HTTP GET maliciosa para um endpoint específico. Os invasores podem acionar uma condição de reinicialização não controlada por meio de solicitações HTTP criadas, causando interrupção do serviço e indisponibilidade do switch.
Recommendations
As versões 09.1.00 através de 09.4.04 devem ser atualizadas para a versão 09.4.05 ou posterior.
A versão 10.3.01 deve ser atualizada para uma versão posterior.
Correção
DoS
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hios Switch Platform