CVE-2025-56019
Existe uma vulnerabilidade de permissão insegura no Agasta Easytouch+ versão 9.3.97. O dispositivo permite que aplicativos móveis não autorizados se...
- Publicado
- 2 de out. de 2025
- Atualizado
- 2 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 26,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de permissão insegura no Agasta Easytouch+ versão 9.3.97. O dispositivo permite que aplicativos móveis não autorizados se conectem via Bluetooth Low Energy (BLE) sem autenticação. Uma vez estabelecida uma conexão não autorizada, os aplicativos legítimos não conseguem se conectar, causando uma negação de serviço. O ataque exige proximidade com o dispositivo, tornando-o explorável a partir de um local de rede adjacente.
Fontes
1Este relatório é para o CVE-2025-56019 reservado para o produto Easytouch+ por vulnerabilidade de autenticação BLE atribuída ao Descobridor Yashodhan Vivek Mandke. Por favor, baixe o relatório em PDF neste repositório.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.