← volver
CVE-2025-29870highCWE-306

CVE-2025-29870

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 0.6%
probabilidad de explotación
0.6%top 57% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El punto de acceso Wi-Fi AC-WPS-11ac permite que cualquier persona en la red vea información sensible de configuración, incluyendo credenciales de acceso, sin necesidad de autenticarse. Esto es peligroso porque los atacantes pueden usar esta información para controlar el dispositivo o acceder a otros sistemas.

Detalle técnico

Una falla de autenticación en una función crítica del AP AC-WPS-11ac permite a atacantes remotos no autenticados recuperar datos de configuración a través del acceso de red. La vulnerabilidad expone información sensible incluyendo credenciales almacenadas, requiriendo solo conectividad de red sin autorización previa; el impacto incluye compromiso no autorizado del dispositivo y movimiento lateral.

Resumen generado y traducido por IA a partir de la descripción oficial.
Missing authentication for critical function vulnerability exists in Wi-Fi AP UNIT 'AC-WPS-11ac series'. If exploited, a remote unauthenticated attacker may obtain the product configuration information including authentication information.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N