PT-2025-53376 · Teradek · Cube Firmware
CVE-2018-25156
·
Publicado
2025-12-24
·
Atualizado
2025-12-24
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Teradek Cube versão 7.3.6
Descrição
Ocorre falsificação de solicitação cross-site (CSRF) devido à validação inadequada de solicitações na interface de configuração do sistema. Isso permite que invasores alterem senhas administrativas ao criar uma página web maliciosa contendo um formulário oculto que envia solicitações não autorizadas para o dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cube Firmware