CVE-2025-59479
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El dispositivo CHOCO TEI WATCHER mini puede ser engañado para realizar acciones no deseadas si haces clic en contenido de un sitio web malicioso mientras estás conectado. Esto ocurre porque el dispositivo no protege adecuadamente su interfaz contra el control por páginas externas.
El dispositivo presenta una restricción inadecuada de capas de UI (CWE-1021), lo que permite ataques de falsificación de solicitud entre sitios (CSRF). Un atacante puede crear una página maliciosa que, cuando la visita un usuario autenticado, ejecuta operaciones no deseadas en el dispositivo mediante clickjacking o ataques basados en frames, sin consentimiento explícito del usuario en la interfaz objetivo.