PT-2025-53325 · V Sol · V-Sol Gpon/Epon Olt Platform
CVE-2019-25239
·
Publicado
2025-12-24
·
Atualizado
2025-12-24
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plataforma V-SOL GPON/EPON OLT versão 2.03
Descrição
O software contém uma vulnerabilidade de divulgação de informações que permite acesso não autorizado a arquivos de configuração. Atacantes podem obter dados sensíveis de configuração enviando solicitações HTTP GET para o endpoint da API
usrcfg.conf. Esse acesso pode levar a bypass de autenticação e potencial comprometimento do sistema.Recomendações
Aplique as restrições necessárias ao endpoint da API
usrcfg.conf para impedir acesso não autorizado.Exploit
Correção
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
V-Sol Gpon/Epon Olt Platform