PT-2025-38731 · Unknown · Aikaan Iot Management Platform

CVE-2025-57602

·

Publicado

2025-09-22

·

Atualizado

2025-09-22

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plataforma de gerenciamento IoT AiKaan (versões afetadas não especificadas)
Descrição A plataforma de gerenciamento IoT AiKaan sofre com hardening inadequado da conta proxyuser e utiliza uma chave privada SSH compartilhada e embutida no código. Essa combinação permite que atacantes remotos se autentiquem no controlador na nuvem, obtenham acesso interativo ao shell e realizem movimento lateral para outros dispositivos IoT conectados. A exploração bem-sucedida pode resultar em execução remota de código, divulgação de informações e escalonamento de privilégios dentro dos ambientes dos clientes. A conta proxyuser é um componente chave na cadeia de ataque.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57602

Produtos afetados

Aikaan Iot Management Platform