RevPi Webstatus application is vulnerable to an authentication bypass
97Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.8epss 44%
da publicação à arma28 dias
Publicada no NVD6 de jun.
1ª PoC+28d
VulnCheck+45d
probabilidade de exploração
44%top 1% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
An unauthorized remote attacker can bypass the authentication of the affected software package by misusing an incorrect type conversion. This leads to full compromise of the device
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Kunbus · Revolution Pi webstatusPoCs públicas encontradas — 3
githubgithub.com/GreenForceNetworks/CVE-2025-41646---Critical-Authentication-Bypass-★ 1githubgithub.com/r0otk3r/CVE-2025-41646★ 0vulncheckvulncheck.com/xdb/ab14bff92b33não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.