PT-2025-40280 · Extreme Networks · Extremeguest Essentials

CVE-2025-8679

·

Publicado

2025-10-01

·

Atualizado

2025-10-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ExtremeGuest Essentials versões anteriores à 25.5.0
Descrição O recurso de portal cativo pode permitir acesso não autorizado por meio de tentativas manuais de força bruta. Configurações específicas de SSID do portal cativo do ExtremeGuest Essentials podem permitir que um dispositivo não autenticado seja incorretamente marcado como autenticado, concedendo acesso à rede. Os logs do Client360 podem exibir incorretamente o endereço MAC do cliente como nome de usuário, mesmo quando a autenticação MAC não está habilitada.
Recomendações Atualize para a versão 25.5.0 ou posterior.

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8679

Produtos afetados

Extremeguest Essentials