PT-2025-30692 · Unknown · Network Thermostat X-Series

CVE-2025-6260

·

Publicado

2025-07-24

·

Atualizado

2025-08-17

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Termostatos WiFi Network Thermostat Série X (versões afetadas não especificadas)
Descrição O servidor web embutido no termostato apresenta uma falha que permite a atacantes não autenticados, seja na rede local ou pela Internet através de um roteador com encaminhamento de porta, obter acesso direto ao servidor web embutido do termostato e redefinir credenciais de usuário manipulando elementos específicos da interface web embutida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6260

Produtos afetados

Network Thermostat X-Series