CVE-2025-5095
Burk Technology ARC Solo: Autenticazione mancante per una funzione critica
- Pubblicato
- 8 ago 2025
- Aggiornato
- 8 ago 2025
- Assegnazione CNA
- icscert
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 59,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il meccanismo di modifica della password di Burk Technology ARC Solo può essere utilizzato senza le corrette procedure di autenticazione, consentendo a un attaccante di assumere il controllo del dispositivo. Una richiesta di modifica della password può essere inviata direttamente all'endpoint HTTP del dispositivo senza fornire credenziali valide. Il sistema non applica una corretta autenticazione o validazione della sessione, consentendo alla modifica della password di procedere senza verificare la legittimità della richiesta.
Fonti
1POC Python per CVE-2025-5095
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.