CVE-2025-2861
Cleartext Transmission of Sensitive Information vulnerability in saTECH BCU
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.9EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
28 mar 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
SaTECH BCU in its firmware version 2.1.3 uses the HTTP protocol. The use of the HTTP protocol for web browsing has the problem that information is exchanged in unencrypted text. Since sensitive data such as credentials are exchanged, an attacker could obtain them and log in legitimately.
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Produtos afetados
Arteche · saTECH BCUQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →