PT-2025-41990 · Unknown · Network Access Point Configuration Services

·

CVE-2025-37146

·

Publicado

2025-10-14

·

Atualizado

2025-10-16

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas serviços de configuração de ponto de acesso de rede (versões afetadas não especificadas)
Descrição Existe uma falha na interface de gerenciamento baseada na web dos serviços de configuração de ponto de acesso de rede que poderia permitir a um atacante remoto autenticado executar comandos no sistema operacional. A exploração bem-sucedida pode permitir que um atacante execute comandos arbitrários com os privilégios da interface de gerenciamento web, potencialmente levando ao comprometimento total do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-37146

Produtos afetados

Network Access Point Configuration Services