Vulnerabilidad en webui de ont/beacon (CVE-2025-9974)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
02/02/2026
Última modificación:
03/02/2026
Descripción
La aplicación WEBUI unificada del dispositivo ONT/Beacon contiene una falla en el manejo de entradas que permite a usuarios autenticados desencadenar la ejecución de comandos a nivel de sistema no intencionada. Debido a la validación insuficiente de los datos proporcionados por el usuario, un atacante autenticado con bajos privilegios podría ejecutar comandos arbitrarios en el sistema operativo subyacente del ONT/Beacon, lo que podría afectar la confidencialidad, integridad y disponibilidad del dispositivo.
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA



