Missing Authentication for Critical Function in NEC Corporation products - CVE-2025-0355
Published: February 19, 2025
Vulnerability identifier: #VU104062
CSH Severity: High
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2025-0355
CWE-ID: CWE-306
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to compromise the target system.
The vulnerability exists due to missing authentication for critical function in dloader.php. A remote attacker can obtain the Wi-Fi passwords.
Affected software
Aterm WX4200D5
Aterm GB1200PE
Aterm WG2600HS2
Aterm WG2600HP4
Aterm WG2600HM4
Aterm WG1200CR
Aterm WF1200CR
Aterm WG2600HS
Aterm WX3000HP
Aterm GB1200PE
Aterm WG2600HS2
Aterm WG2600HP4
Aterm WG2600HM4
Aterm WG1200CR
Aterm WF1200CR
Aterm WG2600HS
Aterm WX3000HP
How to mitigate CVE-2025-0355
Install updates from vendor's website.
Aterm WX4200D5 - update to 1.2.4
Aterm GB1200PE - update to 1.3.0
Aterm WG2600HS2 - update to 1.3.2
Aterm WG2600HP4 - update to 1.4.2
Aterm WG2600HM4 - update to 1.4.2
Aterm WG1200CR - update to 1.5.0
Aterm WF1200CR - update to 1.6.0
Aterm WG2600HS - update to 1.7.2
Aterm WX3000HP - update to 2.4.2
Aterm GB1200PE - update to 1.3.0
Aterm WG2600HS2 - update to 1.3.2
Aterm WG2600HP4 - update to 1.4.2
Aterm WG2600HM4 - update to 1.4.2
Aterm WG1200CR - update to 1.5.0
Aterm WF1200CR - update to 1.6.0
Aterm WG2600HS - update to 1.7.2
Aterm WX3000HP - update to 2.4.2