PT-2025-18785 · Digigram · Digigram Pyko-Out
CVE-2025-3927
·
Publicado
2025-05-02
·
Atualizado
2025-05-06
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Digigram PYKO-OUT (versões afetadas não especificadas)
Descrição
A questão refere-se à configuração padrão do servidor web de áudio sobre IP Digigram PYKO-OUT, que não requer senha. Isso permite que qualquer atacante com o endereço IP alvo se conecte e comprometa o dispositivo. O atacante poderia potencialmente pivotar para dispositivos de rede ou hardware conectados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Digigram Pyko-Out