PT-2026-64420 · Tycon Systems · Tpdin-Monitor-Web2
CVE-2026-61884
·
Publicado
2026-07-24
·
Atualizado
2026-07-27
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Tycon Systems TPDIN-Monitor-WEB2 (versões afetadas não especificadas)
Descrição
A interface de gerenciamento web não realiza a validação de credenciais no lado do servidor durante o processo de login. Um invasor remoto não autenticado pode ignorar a verificação de autenticação enviando valores vazios para ambos os campos de credenciais para estabelecer uma sessão administrativa válida. Isso concede acesso total aos controles do dispositivo, incluindo gerenciamento de relé de energia, reinicialização do dispositivo, configuração de serviço de acesso remoto e configurações de rede, podendo levar à interrupção da infraestrutura ou danos físicos ao equipamento.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Missing Authentication
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tpdin-Monitor-Web2