PT-2025-30186 · Eluktronics · Eluktronics Control Center

Pipapupa

·

Publicado

2025-07-20

·

Atualizado

2025-09-15

·

CVE-2025-7884

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Eluktronics Control Center versão 5.23.51.41
Descrição Existe uma falha no componente Manipulador de Arquivos REG do software devido à verificação insuficiente da autenticidade dos dados. Isso pode ser explorado no host local. O exploit foi divulgado publicamente e o fornecedor foi informado, mas não respondeu.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7884

Produtos afetados

Eluktronics Control Center