PT-2025-40280 · Extreme Networks · Extremeguest Essentials
CVE-2025-8679
·
Publicado
2025-10-01
·
Atualizado
2025-10-02
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ExtremeGuest Essentials versões anteriores à 25.5.0
Descrição
O recurso de portal cativo pode permitir acesso não autorizado por meio de tentativas manuais de força bruta. Configurações específicas de SSID do portal cativo do ExtremeGuest Essentials podem permitir que um dispositivo não autenticado seja incorretamente marcado como autenticado, concedendo acesso à rede. Os logs do Client360 podem exibir incorretamente o endereço MAC do cliente como nome de usuário, mesmo quando a autenticação MAC não está habilitada.
Recomendações
Atualize para a versão 25.5.0 ou posterior.
Correção
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Extremeguest Essentials