PT-2025-38759 · 2Wcom · 2Wcom Ip-4C

CVE-2025-57438

·

Publicado

2025-09-22

·

Atualizado

2025-10-10

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas 2wcom IP-4c versão 2.15.5
Descrição O dispositivo 2wcom IP-4c versão 2.15.5 está sujeito a uma falha de Controle de Acesso Quebrado. Usuários com nível de gerente podem contornar as restrições de acesso previstas em endpoints sensíveis interceptando e modificando requisições. Isso ocorre apesar da expectativa de que a autorização de nível de administrador seja necessária para o acesso.
Recomendações Aplique controles de acesso para restringir o acesso de usuários com nível de gerente a endpoints sensíveis.

Exploit

Correção

Improper Access Control

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57438

Produtos afetados

2Wcom Ip-4C