PT-2026-64420 · Tycon Systems · Tpdin-Monitor-Web2

CVE-2026-61884

·

Publicado

2026-07-24

·

Atualizado

2026-07-27

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tycon Systems TPDIN-Monitor-WEB2 (versões afetadas não especificadas)
Descrição A interface de gerenciamento web não realiza a validação de credenciais no lado do servidor durante o processo de login. Um invasor remoto não autenticado pode ignorar a verificação de autenticação enviando valores vazios para ambos os campos de credenciais para estabelecer uma sessão administrativa válida. Isso concede acesso total aos controles do dispositivo, incluindo gerenciamento de relé de energia, reinicialização do dispositivo, configuração de serviço de acesso remoto e configurações de rede, podendo levar à interrupção da infraestrutura ou danos físicos ao equipamento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Missing Authentication

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61884

Produtos afetados

Tpdin-Monitor-Web2