PT-2025-13517 · Arteche · Satech Bcu+1

Aarón Flecha

·

Publicado

2025-03-28

·

Atualizado

2025-04-04

·

CVE-2025-2859

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pode ser determinado.
Descrição Um atacante com acesso à rede onde o dispositivo vulnerável está localizado poderia capturar o tráfego e obter cookies do usuário, permitindo-lhe roubar uma sessão ativa do usuário e realizar alterações no dispositivo via web, dependendo dos privilégios obtidos pelo usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2859

Produtos afetados

Satech Bcu
Satech Bcu Firmware