CVE-2025-44039
È stato scoperto che il firmware versione 1.031.022 del router 4G CP-XR-DE21-S contiene protezioni insicure per la sua console UART. Questa vulnerabilità...
- Pubblicato
- 13 mag 2025
- Aggiornato
- 13 mag 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 12,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto che il firmware versione 1.031.022 del router 4G CP-XR-DE21-S contiene protezioni insicure per la sua console UART. Questa vulnerabilità consente a utenti malintenzionati locali di connettersi alla porta UART tramite una connessione seriale, di leggere l'intera sequenza di avvio e di rivelare dettagli interni del sistema e informazioni sensibili senza alcuna autenticazione.
Fonti
1Questo report riguarda la CVE-2025-44039 riservata alla vulnerabilità UART del router, assegnata allo scopritore Yashodhan Vivek Mandke. Si prega di scaricare il PDF del report da questo repository.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.