PT-2025-54234 · Pulse+3 · Pulse+3
CVE-2022-50696
·
Publicado
2025-12-30
·
Atualizado
2026-01-02
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SOUND4 IMPACT/FIRST/PULSE/Eco versões 2.x e inferiores
Descrição
O software inclui credenciais embutidas no código em seus binários do servidor, que não podem ser alteradas por meio dos procedimentos padrão do dispositivo. Isso permite que atacantes obtenham acesso não autorizado ao dispositivo tanto em sistemas Linux quanto Windows, sem qualquer interação do usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eco
First
Pulse
Sound4 Impact