PT-2025-30692 · Unknown · Network Thermostat X-Series
CVE-2025-6260
·
Publicado
2025-07-24
·
Atualizado
2025-08-17
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Termostatos WiFi Network Thermostat Série X (versões afetadas não especificadas)
Descrição
O servidor web embutido no termostato apresenta uma falha que permite a atacantes não autenticados, seja na rede local ou pela Internet através de um roteador com encaminhamento de porta, obter acesso direto ao servidor web embutido do termostato e redefinir credenciais de usuário manipulando elementos específicos da interface web embutida.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Network Thermostat X-Series