← voltar
CVE-2025-26689

CVE-2025-26689

CVSS 9.8 CRITICALEPSS 1.1%CWE-425
Em resumo

Um invasor pode acessar, deletar dados e alterar configurações de dispositivos CHOCO TEI WATCHER mini enviando requisições especialmente criadas, sem precisar de permissão. Isso é grave porque esses dispositivos ficam expostos na internet e qualquer pessoa poderia explorar a falha.

Detalhe técnico

Uma vulnerabilidade de Navegação Forçada (CWE-425) no CHOCO TEI WATCHER mini (IB-MCT001) em todas as versões permite que atacantes remotos não autenticados acessem, modifiquem ou deletem dados sensíveis e alterem a configuração do produto via requisições HTTP diretas. A vulnerabilidade não requer autenticação ou interação do usuário e afeta todas as versões do dispositivo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Direct request ('Forced Browsing') issue exists in CHOCO TEI WATCHER mini (IB-MCT001) all versions. If a remote attacker sends a specially crafted HTTP request to the product, the product data may be obtained or deleted, and/or the product settings may be altered.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →