PT-2025-24418 · Egauge · Egauge Eg3000 Energy Monitor

Zeke

·

Publicado

2025-06-09

·

Atualizado

2025-06-09

·

CVE-2025-5872

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas eGauge EG3000 Energy Monitor versão 3.6.3
Descrição Foi identificada uma falha no componente Setting Handler, resultando em ausência de autenticação. Isso pode ser explorado remotamente. O exploit foi divulgado publicamente.
Recomendações Para a versão 3.6.3, considere restringir o acesso ao componente Setting Handler para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Missing Authentication

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5872

Produtos afetados

Egauge Eg3000 Energy Monitor