PT-2026-5645 · Unknown · Ont/Beacon

CVE-2025-9974

·

Publicado

2026-02-02

·

Atualizado

2026-07-09

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dispositivos ONT/Beacon (versões afetadas não especificadas)
Descrição A aplicação WEBUI unificada contém uma falha no tratamento da entrada do usuário. Isso permite que usuários autenticados possam potencialmente executar comandos no sistema operacional subjacente. A validação insuficiente dos dados fornecidos pelo usuário permite que um atacante com baixo privilégio execute comandos arbitrários, o que poderia comprometer a confidencialidade, a integridade e a disponibilidade do dispositivo. A falha afeta o nível do sistema, permitindo a execução não intencional de comandos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9974

Produtos afetados

Ont/Beacon