CVE-2025-2859
Improper Authentication vulnerability in saTECH BCU
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.9EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
28 mar 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An attacker with network access, could capture traffic and obtain user cookies, allowing the attacker to steal the active user session and make changes to the device via web, depending on the privileges obtained by the user.
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Produtos afetados
Arteche · saTECH BCUQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →