PT-2025-24412 · Honding Technology · Smart Parking Management System

Brianlin

·

Publicado

2025-06-09

·

Atualizado

2025-06-14

·

CVE-2025-5894

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Sistema de Gerenciamento de Estacionamento Inteligente da Honding Technology (versões afetadas não especificadas)
Descrição O problema refere-se a uma vulnerabilidade de Falta de Autorização, permitindo que atacantes remotos com privilégios regulares acessem funcionalidades específicas e criem contas de administrador. Isso permite que eles façam login no sistema usando essas contas, obtendo acesso não autorizado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5894

Produtos afetados

Smart Parking Management System