PT-2025-21029 · Zkt · Zkbio Cvsecurity

CVE-2025-45746

·

Publicado

2025-05-13

·

Atualizado

2025-05-13

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: ZKT ZKBio CVSecurity versão 6.4.1 R
Descrição: Um atacante não autenticado pode forjar um token JWT utilizando um segredo hardcoded para se autenticar no console de serviço.
Recomendações: Para o ZKT ZKBio CVSecurity versão 6.4.1 R, atualize o software para remover o segredo hardcoded e utilizar um método seguro para autenticação por token. Como medida temporária, considere restringir o acesso ao console de serviço para minimizar o risco de exploração.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-45746

Produtos afetados

Zkbio Cvsecurity