CVE-2025-25213
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 6.5epss 0.3%
probabilidade de exploração
0.3%top 77% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Um ponto de acesso Wi-Fi (série AC-WPS-11ac) não protege adequadamente sua interface de administração contra sites maliciosos. Se você estiver conectado e visitar um site malicioso, ele pode executar ações indesejadas no seu dispositivo sem que você saiba.
Detalhe técnico
Falha de restrição de camadas de interface (clickjacking/confusão de frames) na interface administrativa do AP AC-WPS-11ac permite que um atacante crie uma página maliciosa que, quando visitada por um usuário autenticado, dispara operações administrativas não intencionais através de elementos de UI ocultos ou sobrepostos. O ataque requer interação do usuário enquanto autenticado no dispositivo.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Improper restriction of rendered UI layers or frames issue exists in Wi-Fi AP UNIT 'AC-WPS-11ac series'. If a user views and clicks on the content on the malicious page while logged in, unintended operations may be performed.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N