PT-2025-44328 · Unknown · Dataphone A920
CVE-2025-61234
·
Publicado
2025-10-29
·
Atualizado
2025-10-29
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dataphone A920 versão 2025.07.161103
Descrição
Uma falha no controle de acesso no Dataphone A920 versão 2025.07.161103 permite interação não autorizada com o dispositivo. Um serviço em execução na porta
8888 está exposto na rede local sem exigir autenticação. Um invasor pode conectar-se ao dispositivo via um socket TCP sem fornecer credenciais. O envio de uma solicitação HTTP ao serviço na porta 8888 resulta em uma resposta de erro que revela detalhes de funcionalidade, cabeçalhos identificando pacotes Paytef dataphone e a versão de compilação.Recomendações
Aplique quaisquer atualizações disponíveis para resolver o problema de controle de acesso no Dataphone A920 versão 2025.07.161103.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dataphone A920