PT-2025-41990 · Unknown · Network Access Point Configuration Services
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
serviços de configuração de ponto de acesso de rede (versões afetadas não especificadas)
Descrição
Existe uma falha na interface de gerenciamento baseada na web dos serviços de configuração de ponto de acesso de rede que poderia permitir a um atacante remoto autenticado executar comandos no sistema operacional. A exploração bem-sucedida pode permitir que um atacante execute comandos arbitrários com os privilégios da interface de gerenciamento web, potencialmente levando ao comprometimento total do dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Network Access Point Configuration Services