PT-2026-64896 · Ghost Robotics · Vision 60 Mobile App
CVE-2026-12990
·
Publicado
2026-07-27
·
Atualizado
2026-07-27
CVSS v4.0
7.7
Alta
| Vetor | AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Ghost Robotics Vision 60 mobile app versão 5.5.0
Description
Uma falha de controle de acesso no aplicativo móvel permite que múltiplas sessões simultâneas sejam executadas sem a devida validação do cliente ou verificações de integridade da sessão. Um invasor utilizando uma versão modificada do aplicativo pode se conectar ao robô durante uma sessão legítima ativa. Isso permite que o invasor ignore restrições de controle, intercepte informações sensíveis, como vídeo em tempo real, e interaja parcialmente com o sistema sem desconectar o usuário autorizado.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vision 60 Mobile App