CVE-2025-22450
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.5epss 0.4%
probabilidade de exploração
0.4%top 70% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O firmware UD-LT2 contém funcionalidades ocultas que permitem a um atacante remoto desativar o firewall que protege redes internas e abrir portas específicas, expondo potencialmente os dispositivos conectados a acessos não autorizados.
Detalhe técnico
A falha em UD-LT2 Ver.1.00.008_SE e anteriores permite que um atacante remoto, sem autenticação prévia, desative a proteção do firewall no lado da LAN e abra portas específicas. Isso compromete o isolamento de rede e permite acesso não autorizado a recursos internos.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Inclusion of undocumented features issue exists in UD-LT2 firmware Ver.1.00.008_SE and earlier. A remote attacker may disable the LAN-side firewall function of the affected products, and open specific ports.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Produtos afetados
I-O DATA DEVICE, INC. · UD-LT2