PT-2025-38731 · Unknown · Aikaan Iot Management Platform
CVE-2025-57602
·
Publicado
2025-09-22
·
Atualizado
2025-09-22
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plataforma de gerenciamento IoT AiKaan (versões afetadas não especificadas)
Descrição
A plataforma de gerenciamento IoT AiKaan sofre com hardening inadequado da conta
proxyuser e utiliza uma chave privada SSH compartilhada e embutida no código. Essa combinação permite que atacantes remotos se autentiquem no controlador na nuvem, obtenham acesso interativo ao shell e realizem movimento lateral para outros dispositivos IoT conectados. A exploração bem-sucedida pode resultar em execução remota de código, divulgação de informações e escalonamento de privilégios dentro dos ambientes dos clientes. A conta proxyuser é um componente chave na cadeia de ataque.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aikaan Iot Management Platform