PT-2026-69928 · Tbea · Tlogger

·

CVE-2025-15681

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas TBEA TLogger versão 2.1.0.0B0.0.0.0
Description O servidor web contém uma falha de bypass de autenticação. Se um usuário tiver se autenticado anteriormente no dispositivo, um invasor não autenticado pode acessar diretamente funcionalidades protegidas através do endpoint '/index.asp' sem fornecer credenciais válidas. Isso permite o acesso não autorizado a recursos destinados a usuários autenticados, podendo expor ou modificar a configuração e os dados do dispositivo. Além disso, efetuar o logout enquanto estiver nesse estado de bypass pode causar a falha (crash) do servidor web.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15681

Produtos afetados

Tlogger