PT-2025-22982 · Weidmueller · Ie-Sw-Pl10M-3Gt-7Tx+12
CVE-2025-41652
·
Publicado
2025-05-27
·
Atualizado
2025-08-22
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pode ser determinado.
Descrição
Os dispositivos estão vulneráveis a um bypass de autenticação devido a falhas no mecanismo de autorização. Um atacante remoto não autenticado poderia explorar essa vulnerabilidade realizando ataques de força bruta para adivinhar credenciais válidas ou utilizando técnicas de colisão MD5 para forjar hashes de autenticação, potencialmente comprometendo o dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ie-Sw-Pl10M-3Gt-7Tx
Ie-Sw-Pl10Mt-3Gt-7Tx
Ie-Sw-Pl16M-16Tx
Ie-Sw-Pl16Mt-16Tx
Ie-Sw-Pl18M-2Gc-16Tx
Ie-Sw-Pl18Mt-2Gc-16Tx
Ie-Sw-Vl05M-5Tx
Ie-Sw-Vl05Mt-5Tx
Ie-Sw-Vl08Mt-5Tx-1Sc-2Scs
Ie-Sw-Vl08Mt-6Tx-2Sc
Ie-Sw-Vl08Mt-6Tx-2Scs
Ie-Sw-Vl08Mt-6Tx-2St
Ie-Sw-Vl08Mt-8Tx