PT-2026-21920 · Gardyn · Gardyn Iot Hub
CVE-2025-1242
·
Publicado
2026-02-25
·
Atualizado
2026-04-22
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gardyn IoT Hub (versões afetadas não especificadas)
Descrição
Credenciais administrativas podem ser extraídas por meio de respostas da API do aplicativo, engenharia reversa do aplicativo móvel e engenharia reversa do firmware do dispositivo. Esta exposição pode permitir que um atacante obtenha acesso administrativo completo ao Gardyn IoT Hub, potencialmente expondo dispositivos conectados a controle malicioso. A vulnerabilidade permite que um atacante extraia credenciais administrativas via múltiplos vetores de ataque.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gardyn Iot Hub