PT-2026-64896 · Ghost Robotics · Vision 60 Mobile App

CVE-2026-12990

·

Publicado

2026-07-27

·

Atualizado

2026-07-27

CVSS v4.0

7.7

Alta

VetorAV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Ghost Robotics Vision 60 mobile app versão 5.5.0
Description Uma falha de controle de acesso no aplicativo móvel permite que múltiplas sessões simultâneas sejam executadas sem a devida validação do cliente ou verificações de integridade da sessão. Um invasor utilizando uma versão modificada do aplicativo pode se conectar ao robô durante uma sessão legítima ativa. Isso permite que o invasor ignore restrições de controle, intercepte informações sensíveis, como vídeo em tempo real, e interaja parcialmente com o sistema sem desconectar o usuário autorizado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12990

Produtos afetados

Vision 60 Mobile App