CVE-2025-63353
Una vulnerabilità in FiberHome GPON ONU HG6145F1 RP4423 consente di dedurre dall'SSID la password Wi-Fi predefinita di fabbrica del dispositivo (chiave...
- Pubblicato
- 12 nov 2025
- Aggiornato
- 13 nov 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 67,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità in FiberHome GPON ONU HG6145F1 RP4423 consente di dedurre dall'SSID la password Wi-Fi predefinita di fabbrica del dispositivo (chiave pre-condivisa WPA/WPA2). Il dispositivo genera le password predefinite tramite un algoritmo deterministico che ricava la passphrase del router dall'SSID, consentendo a un attaccante che può osservare l'SSID di prevedere la password predefinita senza autenticazione né interazione con l'utente.
Fonti
4Questa è una prova di concetto di CVE-2025-63353
- CVE-2025-63353Exploit
Una vulnerabilità in fiberhome GPON ONU HG6145F1 RP4423 consente di prevedere la password Wi-Fi predefinita di fabbrica del dispositivo (chiave pre-condivisa WPA/WPA2) a partire dall'SSID.
PoC multilingua (Python · Go · JS · C) e documentazione tecnica per CVE-2025-63353, una vulnerabilità critica di PSK predefinita prevedibile nei dispositivi FiberHome HG6145F1 GPON ONT.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.