PT-2025-19957 · Pcvue · Pcvue

CVE-2025-4384

·

Publicado

2025-05-06

·

Atualizado

2025-05-06

CVSS v4.0

6.0

Média

VetorAV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:X/RE:M/U:Green
Nome do Software Vulnerável e Versões Afetadas PcVue (versões afetadas não especificadas)
Descrição O complemento MQTT do PcVue falha ao verificar se o certificado de um dispositivo remoto já expirou ou ainda não se tornou válido. Isso permite que dispositivos maliciosos apresentem certificados que não são devidamente rejeitados. O uso de um certificado de cliente reduz o risco de dispositivos aleatórios aproveitarem essa falha.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4384

Produtos afetados

Pcvue