PT-2025-33140 · Ctrlx Os · Ctrlx Os
CVE-2025-48862
·
Publicado
2025-08-14
·
Atualizado
2025-08-14
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
ctrlX OS (versões afetadas não especificadas)
Descrição:
A redação ambígua na interface web do mecanismo de configuração pode levar o usuário a acreditar que o arquivo de backup está criptografado quando uma senha é definida. No entanto, apenas a chave privada – se disponível no backup – é criptografada, enquanto o próprio arquivo de backup permanece não criptografado.
Recomendações:
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ctrlx Os