PT-2025-39314 · Aztech · Dsl5005En
CVE-2025-56241
·
Publicado
2025-09-24
·
Atualizado
2025-09-24
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Firmware do Aztech DSL5005EN versão 1.00.AZ 2013-05-10 e outras versões (versões afetadas não especificadas)
Descrição
Um atacante não autenticado pode alterar a senha do administrador enviando uma solicitação POST especialmente elaborada para o endpoint
sysAccess.asp. A exploração bem-sucedida concede controle administrativo total do roteador sem exigir autenticação.Recomendações
Aplique uma atualização de firmware, se disponível.
Como solução temporária, restrinja o acesso ao endpoint
sysAccess.asp.Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dsl5005En