CVE-2025-56764
O mecanismo de login do firmware Trivision NC-227WF versão 5.80 (build 20141010) revela se um nome de usuário existe ou não, retornando mensagens de erro...
- Publicado
- 29 de set. de 2025
- Atualizado
- 11 de nov. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 18,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O mecanismo de login do firmware Trivision NC-227WF versão 5.80 (build 20141010) revela se um nome de usuário existe ou não, retornando mensagens de erro diferentes ("Usuário desconhecido" vs. "Senha incorreta"), permitindo que um atacante enumere nomes de usuário válidos.
Fontes
1- CVE-2025-56764Informativo
Enumeração de Usuários no Trivision NC-227WF
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.