PT-2026-21920 · Gardyn · Gardyn Iot Hub

CVE-2025-1242

·

Publicado

2026-02-25

·

Atualizado

2026-04-22

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Gardyn IoT Hub (versões afetadas não especificadas)
Descrição Credenciais administrativas podem ser extraídas por meio de respostas da API do aplicativo, engenharia reversa do aplicativo móvel e engenharia reversa do firmware do dispositivo. Esta exposição pode permitir que um atacante obtenha acesso administrativo completo ao Gardyn IoT Hub, potencialmente expondo dispositivos conectados a controle malicioso. A vulnerabilidade permite que um atacante extraia credenciais administrativas via múltiplos vetores de ataque.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1242

Produtos afetados

Gardyn Iot Hub