PT-2025-32330 · Burk Technology · Arc Solo
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Burk Technology ARC Solo (versões afetadas não especificadas)
Descrição
O mecanismo de alteração de senha no Burk Technology ARC Solo não requer autenticação adequada, potencialmente permitindo que um invasor assuma o controle do dispositivo. Uma solicitação de alteração de senha pode ser enviada diretamente ao endpoint HTTP do dispositivo sem credenciais válidas. O sistema não impõe autenticação ou validação de sessão, permitindo alterações de senha não autorizadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arc Solo