PT-2026-34810 · Unknown · Senselive X3050
Publicado
2026-04-24
·
Atualizado
2026-04-25
·
CVE-2026-40620
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
SenseLive X3050 (versões afetadas não especificadas)
Description
O serviço de gerenciamento incorporado no aplicativo SenseLive config carece de autenticação e autorização. Isso permite que qualquer host acessível estabeleça controle administrativo total e realize modificações irrestritas de parâmetros de configuração críticos, modos operacionais e estado do dispositivo usando um cliente compatível ou fornecido pelo fabricante.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Senselive X3050