PT-2025-43026 · Sauter · Ey-Modulo 5 Ecos 5 Ecos504/505+5

Publicado

2025-10-22

·

Atualizado

2025-10-22

·

CVE-2025-41720

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
A low privileged remote attacker can upload arbitrary data masked as a png file to the affected device using the webserver API because only the file extension is verified.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-41720

Produtos afetados

Ey-Modulo 5 Ecos 5 Ecos504/505
Ey-Modulo 5 Modu 5 Modu524
Ey-Modulo 5 Modu 5 Modu525
Modulo 6 Devices Modu612-Lc
Modulo 6 Devices Modu660-As
Modulo 6 Devices Modu680-As