PT-2025-39226 · Automationdirect · Click Plus C2-03Cpu2

CVE-2025-55038

·

Publicado

2025-09-23

·

Atualizado

2025-09-23

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Click Plus C2-03CPU2 versão 3.60
Descrição Existe um bypass de autorização no firmware do dispositivo Click Plus C2-03CPU2. Um usuário autenticado com acesso de baixo nível pode explorar este problema através do protocolo KOPR, utilizado pela aplicação Remote PLC, para ler e modificar variáveis do PLC fora de suas permissões autorizadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-55038

Produtos afetados

Click Plus C2-03Cpu2