PT-2026-30224 · Unknown · Device Firmware+1
CVE-2025-10681
·
Publicado
2026-04-03
·
Atualizado
2026-07-24
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L |
Name of the Vulnerable Software and Affected Versions
Credenciais de armazenamento no aplicativo móvel e firmware do dispositivo (versões afetadas não especificadas)
Description
O aplicativo móvel e o firmware do dispositivo contêm credenciais de armazenamento codificadas que não limitam adequadamente as permissões do usuário final e não expiram dentro de um período razoável. Isso pode permitir acesso não autorizado a contêineres de armazenamento de produção.
Recommendations
Remova as credenciais de armazenamento codificadas do aplicativo móvel e do firmware do dispositivo. Implemente permissões apropriadas para os usuários finais. Garanta que as credenciais de armazenamento expirem dentro de um período razoável.
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Device Firmware
Mobile App