CVE-2025-52689
Vérification faible de l'ID de session dans l'interface de gestion Web OmniAccess Stellar
- Publié
- 16 juil. 2025
- Mise à jour
- 16 juil. 2025
- Attribution de CNA
- CSA
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 96,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une exploitation réussie de la vulnérabilité pourrait permettre à un attaquant non authentifié d'obtenir un identifiant de session valide avec des privilèges d'administrateur en usurpant la requête de connexion, ce qui pourrait potentiellement permettre à l'attaquant de modifier le comportement du point d'accès.
Sources
1Exploit de preuve de concept pour CVE-2025-52689, un contournement d'authentification dans les points d'accès Wi-Fi Alcatel-Lucent Enterprise AP1361D, permettant le détournement de session et le contrôle de l'appareil.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.