PT-2026-47013 · Enetman · Enetman
CVE-2025-71317
·
Publicado
2026-06-05
·
Atualizado
2026-06-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NetMan versão 204
Description
O NetMan contém uma conta de backdoor codificada no sistema com o nome de usuário e senha
eurek que fornece acesso administrativo. Um invasor remoto não autenticado pode se autenticar através do endpoint "/cgi-bin/login.cgi" utilizando os parâmetros username e password para obter privilégios de administrador. Devido à validação insuficiente de parâmetros, a solicitação de autenticação pode ser simplificada. Uma vez autenticado, o invasor pode modificar configurações do dispositivo, habilitar serviços telnet ou SSH e redefinir credenciais de usuários locais.Recommendations
Atualize o NetMan versão 204 para uma versão mais recente que remova a conta de backdoor codificada no sistema.
Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Enetman