一、 漏洞 CVE-2025-49599 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Huawei EG8141A5、EG8145V5 和 EG8145V5-V2 设备中的某些版本存在漏洞,允许Epuser账户禁用ONT防火墙功能,例如移除对SSH和TELNET TCP端口的默认阻止。

## 影响版本
- **EG8141A5**: V5R019C00S100及以下版本
- **EG8145V5**: V5R019C00S100及以下版本
- **EG8145V5-V2**: V5R021C00S184及以下版本

## 漏洞细节
该漏洞允许拥有Epuser账户权限的攻击者禁用ONT防火墙,从而移除对SSH和TELNET TCP端口的默认阻止,使这些服务暴露于未经授权的访问。

## 影响
攻击者可能利用该漏洞访问设备的SSH和TELNET服务,进一步导致敏感信息泄露、未经授权的控制等安全风险。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Huawei EG8141A5 devices through V5R019C00S100, EG8145V5 devices through V5R019C00S100, and EG8145V5-V2 devices through V5R021C00S184 allow the Epuser account to disable ONT firewall functionality, e.g., to remove the default blocking of the SSH and TELNET TCP ports, aka HWNO-56Q3.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制不正确
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-49599 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-49599 的情报信息