PT-2025-37565 · Avtech · Avtech Eagleeyes Lite+1

Shinycolumn

·

Publicado

2025-09-15

·

Atualizado

2025-09-15

·

CVE-2025-50110

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas AVTECH EagleEyes Lite versão 2.0.0
Descrição O método GetHttpsResponse transmite informações sensíveis – incluindo URLs de servidores internos, IDs de conta, senhas e tokens de dispositivo – como parâmetros de consulta em texto simples via HTTPS. O endpoint de API afetado é push.lite.avtech.com.AvtechLib.GetHttpsResponse.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-50110

Produtos afetados

Avtech Eagleeyes Lite
Avtechlib