PT-2025-20904 · Unknown · Cp-Xr-De21-S
CVE-2025-44039
·
Publicado
2025-05-13
·
Atualizado
2025-05-13
CVSS v3.1
5.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Firmware do Roteador CP-XR-DE21-S -4G versão 1.031.022
Descrição:
O problema diz respeito a proteções inseguras para o console UART, permitindo que atacantes locais se conectem via conexão serial, leiam a sequência de boot e revelem detalhes internos do sistema e informações sensíveis sem autenticação.
Recomendações:
Para o Firmware do Roteador CP-XR-DE21-S -4G versão 1.031.022, considere restringir o acesso físico à porta UART como uma medida de mitigação temporária até que um patch esteja disponível.
Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cp-Xr-De21-S