PT-2026-47013 · Enetman · Enetman

CVE-2025-71317

·

Publicado

2026-06-05

·

Atualizado

2026-06-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NetMan versão 204
Description O NetMan contém uma conta de backdoor codificada no sistema com o nome de usuário e senha eurek que fornece acesso administrativo. Um invasor remoto não autenticado pode se autenticar através do endpoint "/cgi-bin/login.cgi" utilizando os parâmetros username e password para obter privilégios de administrador. Devido à validação insuficiente de parâmetros, a solicitação de autenticação pode ser simplificada. Uma vez autenticado, o invasor pode modificar configurações do dispositivo, habilitar serviços telnet ou SSH e redefinir credenciais de usuários locais.
Recommendations Atualize o NetMan versão 204 para uma versão mais recente que remova a conta de backdoor codificada no sistema.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71317

Produtos afetados

Enetman