PT-2025-32330 · Burk Technology · Arc Solo

·

CVE-2025-5095

·

Publicado

2025-08-07

·

Atualizado

2025-08-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Burk Technology ARC Solo (versões afetadas não especificadas)
Descrição O mecanismo de alteração de senha no Burk Technology ARC Solo não requer autenticação adequada, potencialmente permitindo que um invasor assuma o controle do dispositivo. Uma solicitação de alteração de senha pode ser enviada diretamente ao endpoint HTTP do dispositivo sem credenciais válidas. O sistema não impõe autenticação ou validação de sessão, permitindo alterações de senha não autorizadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5095

Produtos afetados

Arc Solo