CVE-2025-41646
RevPi Webstatus application is vulnerable to an authentication bypass
An unauthorized remote attacker can bypass the authentication of the affected software package by misusing an incorrect type conversion. This leads to full compromise of the device
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Kunbus · Revolution Pi webstatusPoCs públicas encontradas — 2
githubgithub.com/GreenForceNetworks/CVE-2025-41646---Critical-Authentication-Bypass-★ 1githubgithub.com/r0otk3r/CVE-2025-41646★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →