PT-2025-47514 · Plex · Twonky Server
CVE-2025-13316
·
Publicado
2025-11-19
·
Atualizado
2025-12-15
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Twonky Server versão 8.5.2
Descrição
O Twonky Server versão 8.5.2 para Linux e Windows contém uma falha criptográfica devido ao uso de chaves criptográficas embutidas no código. Um atacante que conhece a senha de administrador criptografada pode descriptografá-la usando essas chaves estáticas para revelar a senha em texto simples e obter acesso com nível de administrador ao Twonky Server.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Twonky Server