PT-2025-53340 · Kyocera · Kyocera Net Admin

CVE-2019-25254

·

Publicado

2025-12-24

·

Atualizado

2025-12-24

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas KYOCERA Net Admin versão 3.4.0906
Descrição O software contém uma condição de falsificação de solicitação entre sites (CSRF) que permite que atacantes criem usuários administrativos sem validação suficiente da solicitação. Um atacante pode construir páginas web maliciosas que enviam formulários automaticamente para adicionar novas contas de administrador com credenciais predefinidas quando um usuário autenticado visita a página.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25254

Produtos afetados

Kyocera Net Admin