PT-2025-11508 · Unknown · Dorset Dg 201 Digital Lock

Publicado

2025-03-17

·

Atualizado

2025-03-17

·

CVE-2025-25650

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Dorset DG 201 Digital Lock versão 2.2 220605
Descrição O problema refere-se ao armazenamento de dados de cartões NFC, permitindo que atacantes produzam cartões NFC clonados e contornem a autenticação. Isso pode levar a acesso não autorizado.
Recomendações Para a versão 2.2 220605, considere restringir o acesso ao mecanismo de armazenamento de dados de cartões NFC até que um patch esteja disponível. Como solução temporária, implemente medidas de autenticação adicionais para minimizar o risco de exploração.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-25650

Produtos afetados

Dorset Dg 201 Digital Lock