PT-2025-48772 · Unknown · Longwatch Devices

CVE-2025-13658

·

Publicado

2025-11-18

·

Atualizado

2026-01-08

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Longwatch versão 6.309
Descrição Uma falha em dispositivos Longwatch permite que solicitações HTTP GET não autenticadas executem código arbitrário por meio de um endpoint exposto. Isso se deve à falta de assinatura de código e controles de execução, resultando em privilégios de nível SYSTEM. O problema permite a execução remota de código não autenticada.
Recomendações Segmentar e monitorar dispositivos Longwatch.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15403
CVE-2025-13658

Produtos afetados

Longwatch Devices