PT-2025-44328 · Unknown · Dataphone A920

CVE-2025-61234

·

Publicado

2025-10-29

·

Atualizado

2025-10-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Dataphone A920 versão 2025.07.161103
Descrição Uma falha no controle de acesso no Dataphone A920 versão 2025.07.161103 permite interação não autorizada com o dispositivo. Um serviço em execução na porta 8888 está exposto na rede local sem exigir autenticação. Um invasor pode conectar-se ao dispositivo via um socket TCP sem fornecer credenciais. O envio de uma solicitação HTTP ao serviço na porta 8888 resulta em uma resposta de erro que revela detalhes de funcionalidade, cabeçalhos identificando pacotes Paytef dataphone e a versão de compilação.
Recomendações Aplique quaisquer atualizações disponíveis para resolver o problema de controle de acesso no Dataphone A920 versão 2025.07.161103.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61234

Produtos afetados

Dataphone A920