PT-2026-44811 · Waterfall+1 · Wf-500+1
CVE-2025-41273
·
Publicado
2026-05-29
·
Atualizado
2026-07-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Waterfall WF-500 TX and RX Hosts versão 7.9.1.0 R2502171040
Description
Uma falha de bypass de autenticação existe na Console WebUI, permitindo que atacantes remotos não autenticados ignorem o processo de autenticação do aplicativo web da Console e executem ações com privilégios de um usuário autenticado.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wf-500
Wf-500 Firmware