Aquatronica Controller System Complete Information Disclosure
85Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.3epss 1.5%
da publicação à arma
Publicada no NVD20 de jun.
VulnCheck20 de jun.
probabilidade de exploração
1.5%top 29% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
An information disclosure vulnerability exists in Aquatronica Controller System firmware versions <= 5.1.6 and web interface versions <= 2.0. The tcp.php endpoint fails to restrict unauthenticated access, allowing remote attackers to issue crafted POST requests and retrieve sensitive configuration data, including plaintext administrative credentials. Exploitation of this flaw can lead to full compromise of the system, enabling unauthorized manipulation of connected devices and aquarium parameters.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H
Produtos afetados
Aquatronica · Aquatronica Controller SystemPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/52028não verificadocve_referencewww.zeroscience.mk/en/vulnerabilities/ZSL-2024-5824.phpnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.