CVE-2025-44039
CP-XR-DE21-S – 4G-Router-Firmware Version 1.031.022 wurde entdeckt, unsichere Schutzmaßnahmen für ihre UART-Konsole zu enthalten. Diese Schwachstelle...
- Veröffentlicht
- 13.05.2025
- Aktualisiert
- 13.05.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 12,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
CP-XR-DE21-S – 4G-Router-Firmware Version 1.031.022 wurde entdeckt, unsichere Schutzmaßnahmen für ihre UART-Konsole zu enthalten. Diese Schwachstelle ermöglicht es lokalen Angreifern, sich über eine serielle Verbindung mit dem UART-Port zu verbinden, die gesamte Boot-Sequenz auszulesen und interne Systemdetails sowie vertrauliche Informationen ohne jegliche Authentifizierung offenzulegen.
Quellen
1Dieser Bericht ist für CVE-2025-44039, reserviert für eine Router-UART-Schwachstelle, die dem Entdecker Yashodhan Vivek Mandke zugewiesen wurde. Bitte laden Sie die PDF des Berichts in diesem Repository herunter.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.