PT-2026-5550 · Sunfounder · Sunfounder Pironman Dashboard

·

CVE-2026-25069

·

Publicado

2026-01-31

·

Atualizado

2026-02-01

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SunFounder Pironman Dashboard (pm dashboard) versões anteriores à 1.3.13
Descrição O SunFounder Pironman Dashboard (pm dashboard) contém uma vulnerabilidade de path traversal nos endpoints da API de arquivos de log. Um atacante remoto não autenticado pode manipular o parâmetro filename com sequências de travessia para ler e excluir arquivos arbitrários. A exploração bem-sucedida pode levar à divulgação de informações sensíveis e à exclusão de arquivos críticos do sistema, resultando potencialmente em perda de dados, comprometimento do sistema ou negação de serviço. Os endpoints da API envolvidos estão suscetíveis a este problema.
Recomendações Versões anteriores à 1.3.13 devem ser atualizadas.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25069

Produtos afetados

Sunfounder Pironman Dashboard