CVE-2025-5095
Burk Technology ARC Solo: отсутствие аутентификации для критической функции
- Опубликовано
- 8 авг. 2025 г.
- Обновлено
- 8 авг. 2025 г.
- Назначение CNA
- icscert
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 59,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Механизм смены пароля Burk Technology ARC Solo может быть использован без надлежащих процедур аутентификации, что позволяет злоумышленнику захватить устройство. Запрос на смену пароля может быть отправлен напрямую на HTTP-эндпоинт устройства без предоставления действительных учетных данных. Система не обеспечивает надлежащую аутентификацию или проверку сеанса, что позволяет выполнить смену пароля без проверки легитимности запроса.
Источники
1Python POC для CVE-2025-5095
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.