PT-2025-24678 · Unknown · Energy Services

CVE-2025-40585

·

Publicado

2025-06-10

·

Atualizado

2025-06-10

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Energy Services com G5DFR
Descrição Uma vulnerabilidade foi identificada no Energy Services, na qual as soluções afetadas que utilizam G5DFR contêm credenciais padrão. Isso pode permitir que um atacante assuma o controle do componente G5DFR e adultere as saídas do dispositivo.
Recomendações Para as versões do Energy Services com G5DFR, considere alterar as credenciais padrão para prevenir acesso não autorizado. Como solução temporária, restrinja o acesso ao componente G5DFR para minimizar o risco de exploração.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06675
CVE-2025-40585

Produtos afetados

Energy Services