PT-2025-53340 · Kyocera · Kyocera Net Admin
CVE-2019-25254
·
Publicado
2025-12-24
·
Atualizado
2025-12-24
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
KYOCERA Net Admin versão 3.4.0906
Descrição
O software contém uma condição de falsificação de solicitação entre sites (CSRF) que permite que atacantes criem usuários administrativos sem validação suficiente da solicitação. Um atacante pode construir páginas web maliciosas que enviam formulários automaticamente para adicionar novas contas de administrador com credenciais predefinidas quando um usuário autenticado visita a página.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kyocera Net Admin