PT-2025-33281 · Undefined · Undefined

Actuator

·

Publicado

2025-08-14

·

Atualizado

2025-08-14

·

CVE-2025-43983

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions KuWFi CPF908-CP5 WEB5.0 LCD 20210125
Description Problemas de controle de acesso não autenticado existem nos endpoints 'goform/goform set cmd process' e 'goform/goform get cmd process'. Essas falhas permitem que um atacante não autenticado recupere informações confidenciais, como o nome de usuário e a senha do administrador do dispositivo, modifique configurações críticas do dispositivo e envie mensagens SMS arbitrárias.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-43983

Produtos afetados

Undefined