PT-2025-19957 · Pcvue · Pcvue
CVE-2025-4384
·
Publicado
2025-05-06
·
Atualizado
2025-05-06
CVSS v4.0
6.0
Média
| Vetor | AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:X/RE:M/U:Green |
Nome do Software Vulnerável e Versões Afetadas
PcVue (versões afetadas não especificadas)
Descrição
O complemento MQTT do PcVue falha ao verificar se o certificado de um dispositivo remoto já expirou ou ainda não se tornou válido. Isso permite que dispositivos maliciosos apresentem certificados que não são devidamente rejeitados. O uso de um certificado de cliente reduz o risco de dispositivos aleatórios aproveitarem essa falha.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pcvue