PT-2025-24311 · Huawei · Huawei Eg8145V5-V2+2

CVE-2025-49599

·

Publicado

2025-06-06

·

Atualizado

2025-06-07

CVSS v3.1

4.1

Média

VetorAV:A/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Huawei EG8141A5 versões até V5R019C00S100 Huawei EG8145V5 versões até V5R019C00S100 Huawei EG8145V5-V2 versões até V5R021C00S184
Descrição A falha permite que a conta Epuser desative a funcionalidade de firewall do ONT. Isso pode ser utilizado para remover o bloqueio padrão das portas TCP SSH e TELNET.
Recomendações Para Huawei EG8141A5 versões até V5R019C00S100, restrinja o acesso à conta Epuser para impedir a desativação da funcionalidade de firewall do ONT. Para Huawei EG8145V5 versões até V5R019C00S100, restrinja o acesso à conta Epuser para impedir a desativação da funcionalidade de firewall do ONT. Para Huawei EG8145V5-V2 versões até V5R021C00S184, restrinja o acesso à conta Epuser para impedir a desativação da funcionalidade de firewall do ONT. Como solução temporária, considere bloquear as portas TCP SSH e TELNET no nível de rede para minimizar o risco de exploração.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10365
CVE-2025-49599

Produtos afetados

Huawei Eg8141A5
Huawei Eg8145V5
Huawei Eg8145V5-V2