PT-2025-44085 · Unknown · Mzk-Dp300N
CVE-2025-62777
·
Publicado
2025-10-28
·
Atualizado
2025-10-28
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MZK-DP300N versões 1.07 e anteriores
Descrição
Existe um problema de segurança devido ao uso de credenciais embutidas no código. Isso pode permitir que um atacante na rede local faça login no dispositivo afetado via Telnet e execute comandos arbitrários.
Recomendações
Atualize o MZK-DP300N para uma versão posterior à 1.07.
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mzk-Dp300N