CVE-2025-53649
CVE-2025-53649
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.9EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
29 jul 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
"SwitchBot" App for iOS/Android contains an insertion of sensitive information into log file vulnerability in versions V6.24 through V9.12. If this vulnerability is exploited, sensitive user information may be exposed to an attacker who has access to the application logs.
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Produtos afetados
SwitchBot · SwitchBot App for iOS/AndroidQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →