PT-2026-30457 · Aziot · Aziot 1 Node Smart Switch
Mohammad Natiq Khan
·
Publicado
2026-04-05
·
Atualizado
2026-04-06
·
CVE-2026-30613
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
AZIOT 1 Node Smart Switch (16amp) versão 1.1.9
Description
Existe uma falha de divulgação de informações devido ao controle de acesso inadequado na interface de depuração UART. Um invasor com acesso físico pode se conectar à interface UART e obter informações confidenciais do console serial sem autenticação.
Recommendations
Garanta que o acesso físico à interface de depuração UART seja restrito. Implemente mecanismos de autenticação para acessar o console serial.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aziot 1 Node Smart Switch