PT-2025-39314 · Aztech · Dsl5005En

CVE-2025-56241

·

Publicado

2025-09-24

·

Atualizado

2025-09-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Firmware do Aztech DSL5005EN versão 1.00.AZ 2013-05-10 e outras versões (versões afetadas não especificadas)
Descrição Um atacante não autenticado pode alterar a senha do administrador enviando uma solicitação POST especialmente elaborada para o endpoint sysAccess.asp. A exploração bem-sucedida concede controle administrativo total do roteador sem exigir autenticação.
Recomendações Aplique uma atualização de firmware, se disponível. Como solução temporária, restrinja o acesso ao endpoint sysAccess.asp.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56241

Produtos afetados

Dsl5005En