PT-2025-38484 · Cognex · Cognex In-Sight Explorer+1

Diego Giubertoni

·

Publicado

2025-09-18

·

Atualizado

2025-09-19

·

CVE-2025-52873

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cognex In-Sight Explorer e Firmware da Câmera In-Sight (versões afetadas não especificadas)
Descrição O Cognex In-Sight Explorer e o Firmware da Câmera In-Sight expõem um serviço baseado em Telnet na porta 23 para operações de gerenciamento, incluindo atualizações de firmware e reinicializações do dispositivo, que requerem autenticação. Um usuário com privilégios protegidos pode invocar a funcionalidade SetSystemConfig para modificar propriedades do dispositivo, como configurações de rede, potencialmente violando o modelo de segurança pretendido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52873

Produtos afetados

Cognex In-Sight Camera Firmware
Cognex In-Sight Explorer