PT-2025-30265 · Unknown · Turpak Automatic Station Monitoring System

Burak Aksu

·

Publicado

2025-07-21

·

Atualizado

2025-12-08

·

CVE-2025-4040

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Turpak Automatic Station Monitoring System versões anteriores a 5.0.6.51
Descrição Existe um bypass de autorização no Turpak Automatic Station Monitoring System devido a uma chave controlada pelo usuário, permitindo escalonamento de privilégios.
Recomendações Atualize o Turpak Automatic Station Monitoring System para a versão 5.0.6.51 ou posterior.

Correção

LPE

RCE

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4040

Produtos afetados

Turpak Automatic Station Monitoring System