PT-2025-3064 · Byd · Dilink Os
CVE-2024-54728
·
Publicado
2025-01-27
·
Atualizado
2025-08-09
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
BYD QIN PLUS DM-i Dilink OS versão 3.0 13.1.7.2204050.1
Descrição
O problema está relacionado a um controle de acesso incorreto, permitindo que atacantes não autorizados acessem os logs do logcat do sistema. Isso poderia potencialmente expor informações sensíveis.
Recomendações
Para o BYD QIN PLUS DM-i Dilink OS versão 3.0 13.1.7.2204050.1, considere restringir o acesso aos logs do logcat do sistema até que um patch esteja disponível. Como medida de contorno temporária, limitar o acesso aos logs do logcat pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Open Redirect
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dilink Os