PT-2025-54254 · Unknown · Tinycontrol Lan Controller

CVE-2023-54327

·

Publicado

2025-12-30

·

Atualizado

2025-12-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tinycontrol LAN Controller versão 1.58a
Descrição Um bypass de autenticação permite que atacantes não autenticados alterem senhas de administrador. Isso é realizado enviando uma requisição API manipulada para o endpoint /stm.cgi com um parâmetro de autenticação especialmente manipulado, desabilitando controles de acesso e permitindo a modificação de credenciais administrativas. O parâmetro vulnerável é o parâmetro de autenticação dentro da requisição API.
Recomendações Aplique quaisquer atualizações disponíveis para corrigir o bypass de autenticação. Como solução temporária, restrinja o acesso ao endpoint /stm.cgi.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-54327

Produtos afetados

Tinycontrol Lan Controller