PT-2026-69925 · Tbea · Tlogger

·

CVE-2025-13293

·

Publicado

2026-08-10

·

Atualizado

2026-08-12

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas TBEA TLogger versão 2.1.0.0B0.0.0.0
Descrição Uma credencial de conta root codificada ou padrão permite que um invasor remoto não autenticado obtenha acesso de nível root ao dispositivo por meio do serviço SSH exposto. A senha do root pode ser recuperada a partir do hash da senha armazenado no arquivo /etc/shadow e usada para se autenticar no serviço SSH, proporcionando controle administrativo total do dispositivo afetado.
Recomendações Para a versão 2.1.0.0B0.0.0.0, altere as credenciais da conta root padrão para uma senha forte e exclusiva. Restrinja o acesso ao serviço SSH apenas a usuários e redes autorizadas.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13293

Produtos afetados

Tlogger