PT-2025-44206 · Unknown · Dataphone A920
CVE-2025-61235
·
Publicado
2025-10-28
·
Atualizado
2025-10-29
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dataphone A920 versão 2025.07.161103
Descrição
Um pacote forjado, baseado em documentação pública, pode ser enviado ao dispositivo. Normalmente, o dispositivo deveria rejeitar pacotes com dados arbitrários ou triviais em determinados campos. No entanto, devido à validação insuficiente, o dispositivo aceita esses pacotes sem autenticação e aciona funcionalidades.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dataphone A920