PT-2025-47659 · Seiko Epson · Epson Webconfig+1
CVE-2025-64310
·
Publicado
2025-11-20
·
Atualizado
2025-12-23
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
EPSON WebConfig e Epson Web Control para Produtos de Projetor SEIKO EPSON (versões afetadas não especificadas)
Descrição
O software não limita o número de tentativas de autenticação, permitindo potencialmente que um atacante identifique a senha de um usuário administrativo por meio de um ataque de força bruta. O problema afeta o EPSON WebConfig e o Epson Web Control para Produtos de Projetor SEIKO EPSON.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Epson Webconfig
Epson Web Control