PT-2025-39226 · Automationdirect · Click Plus C2-03Cpu2
CVE-2025-55038
·
Publicado
2025-09-23
·
Atualizado
2025-09-23
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Click Plus C2-03CPU2 versão 3.60
Descrição
Existe um bypass de autorização no firmware do dispositivo Click Plus C2-03CPU2. Um usuário autenticado com acesso de baixo nível pode explorar este problema através do protocolo KOPR, utilizado pela aplicação Remote PLC, para ler e modificar variáveis do PLC fora de suas permissões autorizadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Click Plus C2-03Cpu2