CVE-2025-59479
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O dispositivo CHOCO TEI WATCHER mini pode ser enganado para realizar ações indesejadas se você clicar em conteúdo de um site malicioso enquanto está conectado. Isso ocorre porque o dispositivo não protege adequadamente sua interface contra controle por páginas externas.
O dispositivo apresenta restrição imprópria de camadas de UI (CWE-1021), permitindo ataques de falsificação de solicitação entre sites (CSRF). Um atacante pode criar uma página maliciosa que, quando visitada por um usuário autenticado, executa operações indesejadas no dispositivo através de cliques enganosos ou ataques baseados em frames, sem consentimento explícito do usuário na interface alvo.