PT-2025-37410 · Unknown · Ac Smart Ii

CVE-2025-10204

·

Publicado

2025-09-14

·

Atualizado

2025-11-29

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AC Smart II (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no AC Smart II que permite alterações de senha não autorizadas. Um formulário oculto para redefinição da senha de administrador está presente em uma página, podendo ser manipulado por meio de ferramentas de desenvolvedor para exibir e utilizar o formulário. Este formulário permite a modificação da senha de administrador sem exigir verificação de login ou permissões de usuário adequadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10204

Produtos afetados

Ac Smart Ii