PT-2025-24678 · Unknown · Energy Services
CVE-2025-40585
·
Publicado
2025-06-10
·
Atualizado
2025-06-10
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Energy Services com G5DFR
Descrição
Uma vulnerabilidade foi identificada no Energy Services, na qual as soluções afetadas que utilizam G5DFR contêm credenciais padrão. Isso pode permitir que um atacante assuma o controle do componente G5DFR e adultere as saídas do dispositivo.
Recomendações
Para as versões do Energy Services com G5DFR, considere alterar as credenciais padrão para prevenir acesso não autorizado. Como solução temporária, restrinja o acesso ao componente G5DFR para minimizar o risco de exploração.
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Energy Services