PT-2025-24311 · Huawei · Huawei Eg8145V5-V2+2
CVE-2025-49599
·
Publicado
2025-06-06
·
Atualizado
2025-06-07
CVSS v3.1
4.1
Média
| Vetor | AV:A/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Huawei EG8141A5 versões até V5R019C00S100
Huawei EG8145V5 versões até V5R019C00S100
Huawei EG8145V5-V2 versões até V5R021C00S184
Descrição
A falha permite que a conta Epuser desative a funcionalidade de firewall do ONT. Isso pode ser utilizado para remover o bloqueio padrão das portas TCP SSH e TELNET.
Recomendações
Para Huawei EG8141A5 versões até V5R019C00S100, restrinja o acesso à conta Epuser para impedir a desativação da funcionalidade de firewall do ONT.
Para Huawei EG8145V5 versões até V5R019C00S100, restrinja o acesso à conta Epuser para impedir a desativação da funcionalidade de firewall do ONT.
Para Huawei EG8145V5-V2 versões até V5R021C00S184, restrinja o acesso à conta Epuser para impedir a desativação da funcionalidade de firewall do ONT.
Como solução temporária, considere bloquear as portas TCP SSH e TELNET no nível de rede para minimizar o risco de exploração.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Huawei Eg8141A5
Huawei Eg8145V5
Huawei Eg8145V5-V2