PT-2026-82799 · Xiiaozet · Lk100W
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Xiiaozet LK100W (versões afetadas não especificadas)
Descrição
Uma função de gerenciamento crítica pode ser invocada sem autenticação, permitindo que um invasor remoto habilite serviços administrativos que deveriam ser restritos. Isso pode permitir acesso não autorizado e permitir que invasores assumam o controle total do dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lk100W