PT-2026-5645 · Unknown · Ont/Beacon
CVE-2025-9974
·
Publicado
2026-02-02
·
Atualizado
2026-07-09
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dispositivos ONT/Beacon (versões afetadas não especificadas)
Descrição
A aplicação WEBUI unificada contém uma falha no tratamento da entrada do usuário. Isso permite que usuários autenticados possam potencialmente executar comandos no sistema operacional subjacente. A validação insuficiente dos dados fornecidos pelo usuário permite que um atacante com baixo privilégio execute comandos arbitrários, o que poderia comprometer a confidencialidade, a integridade e a disponibilidade do dispositivo. A falha afeta o nível do sistema, permitindo a execução não intencional de comandos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ont/Beacon