PT-2026-30224 · Unknown · Device Firmware+1

CVE-2025-10681

·

Publicado

2026-04-03

·

Atualizado

2026-07-24

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Name of the Vulnerable Software and Affected Versions Credenciais de armazenamento no aplicativo móvel e firmware do dispositivo (versões afetadas não especificadas)
Description O aplicativo móvel e o firmware do dispositivo contêm credenciais de armazenamento codificadas que não limitam adequadamente as permissões do usuário final e não expiram dentro de um período razoável. Isso pode permitir acesso não autorizado a contêineres de armazenamento de produção.
Recommendations Remova as credenciais de armazenamento codificadas do aplicativo móvel e do firmware do dispositivo. Implemente permissões apropriadas para os usuários finais. Garanta que as credenciais de armazenamento expirem dentro de um período razoável.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10681

Produtos afetados

Device Firmware
Mobile App